Virus trojan : TR/Agent.214016.G!!!!!

Résolu
Bonjour,

Mon antivrus a detecté une infection (trojan) :

C:\Users\NabiKadi\binternet.exe
ce fichier contient le virus du Cheval de Troie TR/Agent.214016.G

merci pour votre aide.

voici mon rapport hijack :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:25:18, on 21/07/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18928)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Hercules\Deluxe Optical Glass\CamService.exe
C:\Windows\System32\rundll32.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Salaat Time\SalaatTime.exe
C:\Program Files\OfferBox\OfferBox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.cherche.us/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.cherche.us/keyword/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ww12.cherche.us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ww12.cherche.us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://ww12.cherche.us
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:5555
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ShopperReports - {100EB1FD-D03E-47fd-81F3-EE91287F9465} - C:\Program Files\ShopperReports3\bin\3.0.470.0\ShopperReports.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: Interest recogniser for Moovida (powered by Spointer) - {E2A7BD67-0EAF-497f-B05B-748D7BF3C421} - C:\Program Files\Fluendo\Moovida\spointer\extensions\moovida_air_ie.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\Program Files\Copernic Agent\CopernicAgentExt.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SalaatTime] C:\Program Files\Salaat Time\SalaatTime.exe
O4 - HKCU\..\Run: [OfferBox] C:\Program Files\OfferBox\OfferBox.exe
O8 - Extra context menu item: Chercher avec Copernic Agent - res://C:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Recherche avec cherche.us - C:\Users\NabiKadi\scriptjava.html
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShopperReports3\bin\3.0.470.0\ShopperReports.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShopperReports3\bin\3.0.470.0\ShopperReports.dll
O15 - Trusted Zone: *.chat-land.org
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://preview.licenseacquisition.org/69/1055309090.79745/DinerDash2.1.0.0.67.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxentelechargement.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service Google Update (gupdate1c9fa8b9082a140) (gupdate1c9fa8b9082a140) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

--
End of file - 9703 bytes

43 réponses

Résumé de la discussion

Une infection signalée par l’antivirus concerne le fichier C:\Users\NabiKadi\binternet.exe, identifié comme le cheval de Troie TR/Agent.214016.G. Pour nettoyer le système, relancez Malwarebytes Anti-Malware, mettez l’outil à jour et lancez une analyse complète en cochant toutes les unités à analyser, puis supprimez les éléments détectés. Des conseils précisent que des barres d’outils supplémentaires peuvent être présentes et recommander AD-Remover en mode nettoyage afin d’éliminer les éléments indésirables et de générer un nouveau rapport après désinfection. Enfin, après la désinfection, redémarrer le système et réactiver l’UAC, puis réaliser un second passage de MBAM et vérifier l’absence de nouvelles détections pour confirmer le nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Tu as des toolbar infectées. Lis le dossier ci-dessous:
    Les Toolbars ce n'est pas obligatoires
    Ensuite tu fais ce ci:
    /!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
    Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
    Pour Windows 7: https://www.androidworld.fr/

    - Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : https://www.androidworld.fr/
    - Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
    - Déconnecte toi et ferme toutes les applications en cours
    - Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
    - Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
    - Laisse travailler l'outil et ne touche à rien ...
    - Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :
    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


    Smart
    1
    1. Contributeur sécurité
      OK. On va quand même faire un dignostic de ton PC:
      Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

      /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

      N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
      - Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
      (/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
      - Clique sur la loupe pour lancer l'analyse.
      - Laisse l'outil travailler, il peut être assez long.
      - Ferme ZHPDiag en fin d'analyse.
      - Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
      - Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
      - Sélectionne le fichier ZHPDiag.txt.
      - Clique sur "Cliquez ici pour déposer le fichier".
      - Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
      - Copie ce lien dans ta réponse.

      Smart
      1
      1. Contributeur sécurité
        Ok.
        /!\ Utilisateurs de Vista et Windows 7 : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
        Pour Vista : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
        Pour Windows 7: https://www.androidworld.fr/

        - Télécharge Malwarebytes
        - Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
        - Fais la mise à jour du logiciel, c'est très important (elle se fait normalement à l'installation)
        - Lance une analyse complète en cliquant sur "Exécuter un examen complet"
        - Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
        - L'analyse peut durer un bon moment.....
        - Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
        - Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
        - Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

        * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

        Smart
        1
        1. Contributeur sécurité
          Tu n'as pas fait la mise à jour de la base virale de MBAM
          Relance MBAM, vide la quarantaine Fais la mise à jour en cliquant sur l'onglet Mise à jour
          Et refais un scan et poste le rapport

          Smart
          1
          1. Contributeur sécurité
            OK. mais relance MBAM et cette fois-ci Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
            - Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

            Smart
            1
            1. Contributeur sécurité
              Tu as deux faire deux fois la manip de suppression. Bon peu importe.

              Maintenant on va vérifier tout ceci:
              Refais un scan ZHPDiag et poste le rapport dans ta prochaine réponse

              Smart
              1
              1. Contributeur sécurité
                Il reste encore des traces
                - Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.itxassociates.com/OT-Tools/OTM.exe
                - Clique droit sur "OTMoveIt3.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
                - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                --------------------------------------------------------------------------
                :reg
                [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}]
                [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}]

                :files
                c:\program files\fluendo\moovida\spointer\extensions\moovida_air_ie.dll

                :commands
                [purity]
                [emptytemp]
                [Reboot]

                --------------------------------------------------------------------------

                - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

                - Clique maintenant sur le bouton MoveIt!

                Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                Accepte en cliquant sur YES.

                - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                Le nom du rapport correspond au moment de sa création : date_heure.log

                Smart
                1
                1. Contributeur sécurité
                  Est-ce que le PC a bien redémarré. Sinon fais le.
                  Ensuite tu refais un scan ZHPDiag, poste le rapport et je pense que que l'on a presque terminé

                  Smart
                  "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
                  1
                  1. Contributeur sécurité
                    Bonsoir,

                    Désolé du retard de ma réponse je suis en vacances.
                    Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                    Copie/colle les lignes en gras suivantes :

                    ----------------------------------------------------------
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
                    O64 - Services: CurCS - (.not file.) - 41803162 Boot Guard Driver (41803162) .(.Pas de propriétaire - Pas de description.) - LEGACY_41803162
                    O64 - Services: CurCS - (.not file.) - setup_9.0.0.722_13.05.2010_17-30drv (setup_9.0.0.722_13.05.2010_17-30drv) .(.Pas de propriétaire - Pas de description.) - LEGACY_SETUP_9.0.0.722_13.05.2010_17-30DRV
                    O69 - SBI: SearchScopes {557C21FE-7274-410D-853E-9ED4471BF193}- (cherche.us) - http://www.cherche.usA%23FFFFF0%3B&q={searchTerms}


                    ----------------------------------------------------------
                    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                    - Les lignes se collent automatiquement dans ZHPFix
                    - Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
                    - Copie/colle la totalité du rapport dans ta prochaine réponse

                    Smart
                    "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
                    1
                    1. Contributeur sécurité
                      Merci. Mais je suis rentré de vacances hier

                      Refais un san ZHPdiag pour une dernière vérification et poste le rapport

                      Smart
                      1
                      1. Contributeur sécurité
                        Tu as installé des barres d'outils qui n'étaient pas présentes le 21/07. Il va être difficile de te désinfecté si en cours de désinsection tu fais n'importe quoi sur Internet
                        Lis ce dossier:
                        Les Toolbars ce n'est pas obligatoires

                        Relance AD-Remover 'AD-R) et choisis nettoyer et poste le rapport

                        Smart
                        1
                        1. j'ai bien téléchargé AD-Remover

                          voila le rapport produit:

                          ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

                          Mis à jour par C_XX le 21/07/10 à 14:00
                          Contact: AdRemover.contact[AT]gmail.com
                          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                          C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:55:41 le 21/07/2010, Mode normal

                          Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                          NabiKadi@PC-DE-NABIKADI ( )

                          ============== ACTION(S) ==============

                          0,Dossier supprimé: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
                          0,Fichier supprimé: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\searchplugins\cherche.xml
                          0,Fichier supprimé: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\searchplugins\sweetim.xml
                          0,Fichier supprimé: C:\Users\NabiKadi\binternet.exe
                          0,Fichier supprimé: C:\Users\NabiKadi\scriptjava.html
                          0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports
                          0,Dossier supprimé: C:\ProgramData\SweetIM
                          0,Dossier supprimé: C:\Users\NabiKadi\AppData\LocalLow\SweetIM
                          0,Dossier supprimé: C:\Program Files\SweetIM
                          3,Fichier supprimé: C:\Windows\Installer\67e67.msi
                          3,Fichier supprimé: C:\Windows\Installer\67e6d.msi
                          3,Fichier supprimé: C:\Windows\Installer\67e71.msi
                          3,Fichier supprimé: C:\Windows\Installer\da6b85.msi
                          3,Fichier supprimé: C:\Windows\Installer\da6b8b.msi

                          (!) -- Fichiers temporaires supprimés.

                          -- Fichier ouvert: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\Prefs.js --
                          Ligne supprimée: user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpj...
                          -- Fichier Fermé --

                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{09325003-167C-483d-A4BA-8B3122ABB432}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                          1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{2721A8E5-BFDB-4562-9912-9E0531CA616C}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{396CFC12-932D-496b-A0A8-5D7201E105E1}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{60DA826C-B1C6-4358-BDEC-4837CED45470}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{6DD76B7B-6423-4df0-9A07-84A6CAD973A0}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{74C22317-5B90-471f-9AD2-FEC049870A16}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{7F6CFB6A-9227-4bb8-B941-F2B067E76F51}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{A16AD1E9-F69A-45af-9462-B1C286708842}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
                          1,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{AB0EE208-DF60-4fa7-A617-C4269760033E}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{C1089F63-7AFC-4538-B0EB-BEA0F4225A57}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{C9CCBB35-D123-4a31-AFFC-9B2933132116}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{DEE758B4-C3FB-4a5b-9939-848B9C77A2FB}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{E12AEAB6-7D12-4c07-8E36-5892EFB4DAFB}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{E2F2C137-A782-4fb5-81AF-086156F5EB0A}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                          1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
                          1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{F1D06C9F-51F0-4476-BEDE-5DDF91BE304E}
                          1,Clé supprimée: HKLM\Software\Classes\CLSID\{F3A32DF2-7413-4fb1-B575-1AC920A17B76}
                          1,Clé supprimée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
                          1,Clé supprimée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
                          1,Clé supprimée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
                          1,Clé supprimée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
                          1,Clé supprimée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
                          1,Clé supprimée: HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                          1,Clé supprimée: HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                          1,Clé supprimée: HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                          1,Clé supprimée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
                          1,Clé supprimée: HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                          1,Clé supprimée: HKLM\Software\Classes\TypeLib\{573F4ABB-A1A2-44ED-9BA9-A8DAD40AAC46}
                          1,Clé supprimée: HKLM\Software\Classes\TypeLib\{5FE0CEAE-CB69-40AF-A323-40F94257DACB}
                          1,Clé supprimée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
                          1,Clé supprimée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
                          1,Clé supprimée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
                          1,Clé supprimée: HKLM\Software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}
                          1,Clé supprimée: HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                          1,Clé supprimée: HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                          1,Clé supprimée: HKLM\Software\Classes\TypeLib\{F1A1892C-2A6C-4817-98B4-FF81443CBA20}
                          0,Clé supprimée: HKLM\Software\Classes\MgMediaPlayer.GifAnimator
                          0,Clé supprimée: HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
                          0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
                          0,Clé supprimée: HKLM\Software\Classes\SWEETIE.IEToolbar
                          0,Clé supprimée: HKLM\Software\Classes\SWEETIE.IEToolbar.1
                          0,Clé supprimée: HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
                          0,Clé supprimée: HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
                          0,Clé supprimée: HKLM\Software\Classes\Toolbar3.SWEETIE
                          0,Clé supprimée: HKLM\Software\Classes\Toolbar3.SWEETIE.1
                          0,Clé supprimée: HKLM\Software\Classes\AppID\BRNstIE.DLL
                          1,Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
                          0,Clé supprimée: HKLM\Software\Classes\AppID\CmndFF.DLL
                          1,Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
                          0,Clé supprimée: HKLM\Software\Classes\AppID\mozillaps.dll
                          1,Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
                          0,Clé supprimée: HKLM\Software\Classes\AppID\Pltfrm.DLL
                          1,Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
                          0,Clé supprimée: HKLM\Software\ShopperReports3
                          0,Clé supprimée: HKLM\Software\SweetIM
                          0,Clé supprimée: HKCU\Software\ShopperReports3
                          0,Clé supprimée: HKCU\Software\SweetIM
                          0,Clé supprimée: HKCU\Software\AppDataLow\Software\ShopperReports3
                          3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                          3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                          3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
                          0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1CD4D45E-4851-496D-840F-2C2E752ECFB7}
                          0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{DA95E878-B181-4366-A433-6145592707A8}
                          0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReportsSA
                          0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us
                          0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
                          0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
                          0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b2}
                          0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b3}
                          0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe

                          0,Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|Shopperreports@shopperreports.com
                          0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Sweetim
                          0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847}
                          0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847}
                          0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847}

                          ============== SCAN ADDITIONNEL ==============

                          ** Mozilla Firefox Version [3.6.3 (fr)] **

                          -- C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\Prefs.js --
                          browser.search.defaultenginename, OfferBox Search
                          browser.search.selectedEngine, OfferBox Search
                          browser.startup.homepage, hxxp://www.google.fr
                          browser.startup.homepage_override.mstone, rv:1.9.2.6

                          ========================================

                          ** Internet Explorer Version [8.0.6001.18928] **

                          [HKCU\Software\Microsoft\Internet Explorer\Main]
                          AutoHide: yes
                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Do404Search: 0x01000000
                          Enable Browser Extensions: yes
                          Local Page: C:\Windows\system32\blank.htm
                          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                          Show_ToolBar: yes
                          Start Page: hxxp://fr.msn.com/
                          Use Custom Search URL: 1
                          Use Search Asst: no

                          [HKLM\Software\Microsoft\Internet Explorer\Main]
                          AutoHide: yes
                          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Delete_Temp_Files_On_Exit: yes
                          Local Page: C:\Windows\System32\blank.htm
                          Search bar: hxxp://search.msn.com/spbasic.htm
                          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Start Page: hxxp://fr.msn.com/

                          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                          Tabs: res://ieframe.dll/tabswelcome.htm
                          Blank: res://mshtml.dll/blank.htm

                          ========================================

                          C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                          C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

                          C:\Ad-Report-CLEAN[1].txt - 21/07/2010 (14329 Octet(s))

                          Fin à: 23:56:49, 21/07/2010

                          ============== E.O.F ==============
                          0
                          1. j'ai bien téléchargé AD-Remover

                            voila le rapport produit:

                            ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

                            Mis à jour par C_XX le 21/07/10 à 14:00
                            Contact: AdRemover.contact[AT]gmail.com
                            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:55:41 le 21/07/2010, Mode normal

                            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                            NabiKadi@PC-DE-NABIKADI ( )

                            ============== ACTION(S) ==============

                            0,Dossier supprimé: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
                            0,Fichier supprimé: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\searchplugins\cherche.xml
                            0,Fichier supprimé: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\searchplugins\sweetim.xml
                            0,Fichier supprimé: C:\Users\NabiKadi\binternet.exe
                            0,Fichier supprimé: C:\Users\NabiKadi\scriptjava.html
                            0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports
                            0,Dossier supprimé: C:\ProgramData\SweetIM
                            0,Dossier supprimé: C:\Users\NabiKadi\AppData\LocalLow\SweetIM
                            0,Dossier supprimé: C:\Program Files\SweetIM
                            3,Fichier supprimé: C:\Windows\Installer\67e67.msi
                            3,Fichier supprimé: C:\Windows\Installer\67e6d.msi
                            3,Fichier supprimé: C:\Windows\Installer\67e71.msi
                            3,Fichier supprimé: C:\Windows\Installer\da6b85.msi
                            3,Fichier supprimé: C:\Windows\Installer\da6b8b.msi

                            (!) -- Fichiers temporaires supprimés.

                            -- Fichier ouvert: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\Prefs.js --
                            Ligne supprimée: user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpj...
                            -- Fichier Fermé --

                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{09325003-167C-483d-A4BA-8B3122ABB432}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                            1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{2721A8E5-BFDB-4562-9912-9E0531CA616C}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{396CFC12-932D-496b-A0A8-5D7201E105E1}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{60DA826C-B1C6-4358-BDEC-4837CED45470}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{6DD76B7B-6423-4df0-9A07-84A6CAD973A0}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{74C22317-5B90-471f-9AD2-FEC049870A16}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{7F6CFB6A-9227-4bb8-B941-F2B067E76F51}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{A16AD1E9-F69A-45af-9462-B1C286708842}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
                            1,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{AB0EE208-DF60-4fa7-A617-C4269760033E}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{C1089F63-7AFC-4538-B0EB-BEA0F4225A57}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{C9CCBB35-D123-4a31-AFFC-9B2933132116}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{DEE758B4-C3FB-4a5b-9939-848B9C77A2FB}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{E12AEAB6-7D12-4c07-8E36-5892EFB4DAFB}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{E2F2C137-A782-4fb5-81AF-086156F5EB0A}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                            1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
                            1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{F1D06C9F-51F0-4476-BEDE-5DDF91BE304E}
                            1,Clé supprimée: HKLM\Software\Classes\CLSID\{F3A32DF2-7413-4fb1-B575-1AC920A17B76}
                            1,Clé supprimée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
                            1,Clé supprimée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
                            1,Clé supprimée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
                            1,Clé supprimée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
                            1,Clé supprimée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
                            1,Clé supprimée: HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                            1,Clé supprimée: HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                            1,Clé supprimée: HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
                            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{573F4ABB-A1A2-44ED-9BA9-A8DAD40AAC46}
                            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{5FE0CEAE-CB69-40AF-A323-40F94257DACB}
                            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
                            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
                            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
                            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}
                            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                            1,Clé supprimée: HKLM\Software\Classes\TypeLib\{F1A1892C-2A6C-4817-98B4-FF81443CBA20}
                            0,Clé supprimée: HKLM\Software\Classes\MgMediaPlayer.GifAnimator
                            0,Clé supprimée: HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
                            0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
                            0,Clé supprimée: HKLM\Software\Classes\SWEETIE.IEToolbar
                            0,Clé supprimée: HKLM\Software\Classes\SWEETIE.IEToolbar.1
                            0,Clé supprimée: HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
                            0,Clé supprimée: HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
                            0,Clé supprimée: HKLM\Software\Classes\Toolbar3.SWEETIE
                            0,Clé supprimée: HKLM\Software\Classes\Toolbar3.SWEETIE.1
                            0,Clé supprimée: HKLM\Software\Classes\AppID\BRNstIE.DLL
                            1,Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
                            0,Clé supprimée: HKLM\Software\Classes\AppID\CmndFF.DLL
                            1,Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
                            0,Clé supprimée: HKLM\Software\Classes\AppID\mozillaps.dll
                            1,Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
                            0,Clé supprimée: HKLM\Software\Classes\AppID\Pltfrm.DLL
                            1,Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
                            0,Clé supprimée: HKLM\Software\ShopperReports3
                            0,Clé supprimée: HKLM\Software\SweetIM
                            0,Clé supprimée: HKCU\Software\ShopperReports3
                            0,Clé supprimée: HKCU\Software\SweetIM
                            0,Clé supprimée: HKCU\Software\AppDataLow\Software\ShopperReports3
                            3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                            3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                            3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
                            0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1CD4D45E-4851-496D-840F-2C2E752ECFB7}
                            0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{DA95E878-B181-4366-A433-6145592707A8}
                            0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReportsSA
                            0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us
                            0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
                            0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
                            0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b2}
                            0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b3}
                            0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe

                            0,Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|Shopperreports@shopperreports.com
                            0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Sweetim
                            0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847}
                            0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847}
                            0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847}

                            ============== SCAN ADDITIONNEL ==============

                            ** Mozilla Firefox Version [3.6.3 (fr)] **

                            -- C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\Prefs.js --
                            browser.search.defaultenginename, OfferBox Search
                            browser.search.selectedEngine, OfferBox Search
                            browser.startup.homepage, hxxp://www.google.fr
                            browser.startup.homepage_override.mstone, rv:1.9.2.6

                            ========================================

                            ** Internet Explorer Version [8.0.6001.18928] **

                            [HKCU\Software\Microsoft\Internet Explorer\Main]
                            AutoHide: yes
                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Do404Search: 0x01000000
                            Enable Browser Extensions: yes
                            Local Page: C:\Windows\system32\blank.htm
                            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                            Show_ToolBar: yes
                            Start Page: hxxp://fr.msn.com/
                            Use Custom Search URL: 1
                            Use Search Asst: no

                            [HKLM\Software\Microsoft\Internet Explorer\Main]
                            AutoHide: yes
                            Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Delete_Temp_Files_On_Exit: yes
                            Local Page: C:\Windows\System32\blank.htm
                            Search bar: hxxp://search.msn.com/spbasic.htm
                            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Start Page: hxxp://fr.msn.com/

                            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                            Tabs: res://ieframe.dll/tabswelcome.htm
                            Blank: res://mshtml.dll/blank.htm

                            ========================================

                            C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                            C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

                            C:\Ad-Report-CLEAN[1].txt - 21/07/2010 (14329 Octet(s))

                            Fin à: 23:56:49, 21/07/2010

                            ============== E.O.F ==============
                            0
                            1. j'ai bien téléchargé AD-Remover

                              voila le rapport produit:

                              ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

                              Mis à jour par C_XX le 21/07/10 à 14:00
                              Contact: AdRemover.contact[AT]gmail.com
                              Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                              C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:55:41 le 21/07/2010, Mode normal

                              Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                              NabiKadi@PC-DE-NABIKADI ( )

                              ============== ACTION(S) ==============

                              0,Dossier supprimé: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
                              0,Fichier supprimé: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\searchplugins\cherche.xml
                              0,Fichier supprimé: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\searchplugins\sweetim.xml
                              0,Fichier supprimé: C:\Users\NabiKadi\binternet.exe
                              0,Fichier supprimé: C:\Users\NabiKadi\scriptjava.html
                              0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports
                              0,Dossier supprimé: C:\ProgramData\SweetIM
                              0,Dossier supprimé: C:\Users\NabiKadi\AppData\LocalLow\SweetIM
                              0,Dossier supprimé: C:\Program Files\SweetIM
                              3,Fichier supprimé: C:\Windows\Installer\67e67.msi
                              3,Fichier supprimé: C:\Windows\Installer\67e6d.msi
                              3,Fichier supprimé: C:\Windows\Installer\67e71.msi
                              3,Fichier supprimé: C:\Windows\Installer\da6b85.msi
                              3,Fichier supprimé: C:\Windows\Installer\da6b8b.msi

                              (!) -- Fichiers temporaires supprimés.

                              -- Fichier ouvert: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\Prefs.js --
                              Ligne supprimée: user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpj...
                              -- Fichier Fermé --

                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{09325003-167C-483d-A4BA-8B3122ABB432}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                              1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                              1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                              1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{2721A8E5-BFDB-4562-9912-9E0531CA616C}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{396CFC12-932D-496b-A0A8-5D7201E105E1}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{60DA826C-B1C6-4358-BDEC-4837CED45470}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{6DD76B7B-6423-4df0-9A07-84A6CAD973A0}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{74C22317-5B90-471f-9AD2-FEC049870A16}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{7F6CFB6A-9227-4bb8-B941-F2B067E76F51}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{A16AD1E9-F69A-45af-9462-B1C286708842}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
                              1,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{AB0EE208-DF60-4fa7-A617-C4269760033E}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{C1089F63-7AFC-4538-B0EB-BEA0F4225A57}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{C9CCBB35-D123-4a31-AFFC-9B2933132116}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{DEE758B4-C3FB-4a5b-9939-848B9C77A2FB}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{E12AEAB6-7D12-4c07-8E36-5892EFB4DAFB}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{E2F2C137-A782-4fb5-81AF-086156F5EB0A}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                              1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                              1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                              1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                              1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
                              1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{F1D06C9F-51F0-4476-BEDE-5DDF91BE304E}
                              1,Clé supprimée: HKLM\Software\Classes\CLSID\{F3A32DF2-7413-4fb1-B575-1AC920A17B76}
                              1,Clé supprimée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
                              1,Clé supprimée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
                              1,Clé supprimée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
                              1,Clé supprimée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
                              1,Clé supprimée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
                              1,Clé supprimée: HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                              1,Clé supprimée: HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                              1,Clé supprimée: HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
                              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{573F4ABB-A1A2-44ED-9BA9-A8DAD40AAC46}
                              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{5FE0CEAE-CB69-40AF-A323-40F94257DACB}
                              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
                              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
                              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
                              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}
                              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{F1A1892C-2A6C-4817-98B4-FF81443CBA20}
                              0,Clé supprimée: HKLM\Software\Classes\MgMediaPlayer.GifAnimator
                              0,Clé supprimée: HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
                              0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
                              0,Clé supprimée: HKLM\Software\Classes\SWEETIE.IEToolbar
                              0,Clé supprimée: HKLM\Software\Classes\SWEETIE.IEToolbar.1
                              0,Clé supprimée: HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
                              0,Clé supprimée: HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
                              0,Clé supprimée: HKLM\Software\Classes\Toolbar3.SWEETIE
                              0,Clé supprimée: HKLM\Software\Classes\Toolbar3.SWEETIE.1
                              0,Clé supprimée: HKLM\Software\Classes\AppID\BRNstIE.DLL
                              1,Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
                              0,Clé supprimée: HKLM\Software\Classes\AppID\CmndFF.DLL
                              1,Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
                              0,Clé supprimée: HKLM\Software\Classes\AppID\mozillaps.dll
                              1,Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
                              0,Clé supprimée: HKLM\Software\Classes\AppID\Pltfrm.DLL
                              1,Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
                              0,Clé supprimée: HKLM\Software\ShopperReports3
                              0,Clé supprimée: HKLM\Software\SweetIM
                              0,Clé supprimée: HKCU\Software\ShopperReports3
                              0,Clé supprimée: HKCU\Software\SweetIM
                              0,Clé supprimée: HKCU\Software\AppDataLow\Software\ShopperReports3
                              3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                              3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                              3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
                              0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1CD4D45E-4851-496D-840F-2C2E752ECFB7}
                              0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{DA95E878-B181-4366-A433-6145592707A8}
                              0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReportsSA
                              0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us
                              0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
                              0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
                              0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b2}
                              0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b3}
                              0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe

                              0,Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|Shopperreports@shopperreports.com
                              0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Sweetim
                              0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847}
                              0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847}
                              0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847}

                              ============== SCAN ADDITIONNEL ==============

                              ** Mozilla Firefox Version [3.6.3 (fr)] **

                              -- C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\Prefs.js --
                              browser.search.defaultenginename, OfferBox Search
                              browser.search.selectedEngine, OfferBox Search
                              browser.startup.homepage, hxxp://www.google.fr
                              browser.startup.homepage_override.mstone, rv:1.9.2.6

                              ========================================

                              ** Internet Explorer Version [8.0.6001.18928] **

                              [HKCU\Software\Microsoft\Internet Explorer\Main]
                              AutoHide: yes
                              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Do404Search: 0x01000000
                              Enable Browser Extensions: yes
                              Local Page: C:\Windows\system32\blank.htm
                              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                              Show_ToolBar: yes
                              Start Page: hxxp://fr.msn.com/
                              Use Custom Search URL: 1
                              Use Search Asst: no

                              [HKLM\Software\Microsoft\Internet Explorer\Main]
                              AutoHide: yes
                              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Delete_Temp_Files_On_Exit: yes
                              Local Page: C:\Windows\System32\blank.htm
                              Search bar: hxxp://search.msn.com/spbasic.htm
                              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Start Page: hxxp://fr.msn.com/

                              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                              Tabs: res://ieframe.dll/tabswelcome.htm
                              Blank: res://mshtml.dll/blank.htm

                              ========================================

                              C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                              C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

                              C:\Ad-Report-CLEAN[1].txt - 21/07/2010 (14329 Octet(s))

                              Fin à: 23:56:49, 21/07/2010

                              ============== E.O.F ==============
                              0
                              1. j'ai bien téléchargé AD-Remover

                                voila le rapport produit:

                                ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

                                Mis à jour par C_XX le 21/07/10 à 14:00
                                Contact: AdRemover.contact[AT]gmail.com
                                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

                                C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:55:41 le 21/07/2010, Mode normal

                                Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                                NabiKadi@PC-DE-NABIKADI ( )

                                ============== ACTION(S) ==============

                                0,Dossier supprimé: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
                                0,Fichier supprimé: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\searchplugins\cherche.xml
                                0,Fichier supprimé: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\searchplugins\sweetim.xml
                                0,Fichier supprimé: C:\Users\NabiKadi\binternet.exe
                                0,Fichier supprimé: C:\Users\NabiKadi\scriptjava.html
                                0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports
                                0,Dossier supprimé: C:\ProgramData\SweetIM
                                0,Dossier supprimé: C:\Users\NabiKadi\AppData\LocalLow\SweetIM
                                0,Dossier supprimé: C:\Program Files\SweetIM
                                3,Fichier supprimé: C:\Windows\Installer\67e67.msi
                                3,Fichier supprimé: C:\Windows\Installer\67e6d.msi
                                3,Fichier supprimé: C:\Windows\Installer\67e71.msi
                                3,Fichier supprimé: C:\Windows\Installer\da6b85.msi
                                3,Fichier supprimé: C:\Windows\Installer\da6b8b.msi

                                (!) -- Fichiers temporaires supprimés.

                                -- Fichier ouvert: C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\Prefs.js --
                                Ligne supprimée: user_pref("keyword.URL", "hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpj...
                                -- Fichier Fermé --

                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{09325003-167C-483d-A4BA-8B3122ABB432}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                                1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                                1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                                1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{2721A8E5-BFDB-4562-9912-9E0531CA616C}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{396CFC12-932D-496b-A0A8-5D7201E105E1}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{60DA826C-B1C6-4358-BDEC-4837CED45470}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{6DD76B7B-6423-4df0-9A07-84A6CAD973A0}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{74C22317-5B90-471f-9AD2-FEC049870A16}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{7F6CFB6A-9227-4bb8-B941-F2B067E76F51}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{A16AD1E9-F69A-45af-9462-B1C286708842}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
                                1,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{AB0EE208-DF60-4fa7-A617-C4269760033E}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{C1089F63-7AFC-4538-B0EB-BEA0F4225A57}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{C9CCBB35-D123-4a31-AFFC-9B2933132116}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{DEE758B4-C3FB-4a5b-9939-848B9C77A2FB}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{E12AEAB6-7D12-4c07-8E36-5892EFB4DAFB}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{E2F2C137-A782-4fb5-81AF-086156F5EB0A}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                                1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                                1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                                1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                                1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
                                1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{F1D06C9F-51F0-4476-BEDE-5DDF91BE304E}
                                1,Clé supprimée: HKLM\Software\Classes\CLSID\{F3A32DF2-7413-4fb1-B575-1AC920A17B76}
                                1,Clé supprimée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
                                1,Clé supprimée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
                                1,Clé supprimée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
                                1,Clé supprimée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
                                1,Clé supprimée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
                                1,Clé supprimée: HKLM\Software\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                                1,Clé supprimée: HKLM\Software\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                                1,Clé supprimée: HKLM\Software\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                                1,Clé supprimée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
                                1,Clé supprimée: HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                                1,Clé supprimée: HKLM\Software\Classes\TypeLib\{573F4ABB-A1A2-44ED-9BA9-A8DAD40AAC46}
                                1,Clé supprimée: HKLM\Software\Classes\TypeLib\{5FE0CEAE-CB69-40AF-A323-40F94257DACB}
                                1,Clé supprimée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
                                1,Clé supprimée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
                                1,Clé supprimée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
                                1,Clé supprimée: HKLM\Software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}
                                1,Clé supprimée: HKLM\Software\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                                1,Clé supprimée: HKLM\Software\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                                1,Clé supprimée: HKLM\Software\Classes\TypeLib\{F1A1892C-2A6C-4817-98B4-FF81443CBA20}
                                0,Clé supprimée: HKLM\Software\Classes\MgMediaPlayer.GifAnimator
                                0,Clé supprimée: HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
                                0,Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
                                0,Clé supprimée: HKLM\Software\Classes\SWEETIE.IEToolbar
                                0,Clé supprimée: HKLM\Software\Classes\SWEETIE.IEToolbar.1
                                0,Clé supprimée: HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook
                                0,Clé supprimée: HKLM\Software\Classes\SweetIM_URLSearchHook.ToolbarURLSearchHook.1
                                0,Clé supprimée: HKLM\Software\Classes\Toolbar3.SWEETIE
                                0,Clé supprimée: HKLM\Software\Classes\Toolbar3.SWEETIE.1
                                0,Clé supprimée: HKLM\Software\Classes\AppID\BRNstIE.DLL
                                1,Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
                                0,Clé supprimée: HKLM\Software\Classes\AppID\CmndFF.DLL
                                1,Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
                                0,Clé supprimée: HKLM\Software\Classes\AppID\mozillaps.dll
                                1,Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
                                0,Clé supprimée: HKLM\Software\Classes\AppID\Pltfrm.DLL
                                1,Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
                                0,Clé supprimée: HKLM\Software\ShopperReports3
                                0,Clé supprimée: HKLM\Software\SweetIM
                                0,Clé supprimée: HKCU\Software\ShopperReports3
                                0,Clé supprimée: HKCU\Software\SweetIM
                                0,Clé supprimée: HKCU\Software\AppDataLow\Software\ShopperReports3
                                3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                                3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                                3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
                                0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1CD4D45E-4851-496D-840F-2C2E752ECFB7}
                                0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{DA95E878-B181-4366-A433-6145592707A8}
                                0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReportsSA
                                0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us
                                0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
                                0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
                                0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b2}
                                0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b3}
                                0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe

                                0,Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|Shopperreports@shopperreports.com
                                0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Sweetim
                                0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847}
                                0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847}
                                0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847}

                                ============== SCAN ADDITIONNEL ==============

                                ** Mozilla Firefox Version [3.6.3 (fr)] **

                                -- C:\Users\NabiKadi\AppData\Roaming\Mozilla\FireFox\Profiles\fpcc7yj4.default\Prefs.js --
                                browser.search.defaultenginename, OfferBox Search
                                browser.search.selectedEngine, OfferBox Search
                                browser.startup.homepage, hxxp://www.google.fr
                                browser.startup.homepage_override.mstone, rv:1.9.2.6

                                ========================================

                                ** Internet Explorer Version [8.0.6001.18928] **

                                [HKCU\Software\Microsoft\Internet Explorer\Main]
                                AutoHide: yes
                                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Do404Search: 0x01000000
                                Enable Browser Extensions: yes
                                Local Page: C:\Windows\system32\blank.htm
                                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                Show_ToolBar: yes
                                Start Page: hxxp://fr.msn.com/
                                Use Custom Search URL: 1
                                Use Search Asst: no

                                [HKLM\Software\Microsoft\Internet Explorer\Main]
                                AutoHide: yes
                                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Delete_Temp_Files_On_Exit: yes
                                Local Page: C:\Windows\System32\blank.htm
                                Search bar: hxxp://search.msn.com/spbasic.htm
                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Start Page: hxxp://fr.msn.com/

                                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                                Tabs: res://ieframe.dll/tabswelcome.htm
                                Blank: res://mshtml.dll/blank.htm

                                ========================================

                                C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                                C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

                                C:\Ad-Report-CLEAN[1].txt - 21/07/2010 (14329 Octet(s))

                                Fin à: 23:56:49, 21/07/2010

                                ============== E.O.F ==============
                                0
                                1. ok, voila le rapport:

                                  http://www.cijoint.fr/cjlink.php?file=cj201007/cijYZvGfZd.txt
                                  0
                                  1. l'analyse est enfin terminée,
                                    il y a une fenetre qui s'est ouverte une fois l'analyse finie :

                                    http://www.cijoint.fr/cjlink.php?file=cj201007/cijDqpOYtc.doc

                                    et voila le rapport généré par l'analyse:

                                    Malwarebytes' Anti-Malware 1.46
                                    www.malwarebytes.org

                                    Version de la base de données: 4052

                                    Windows 6.0.6002 Service Pack 2
                                    Internet Explorer 8.0.6001.18928

                                    22/07/2010 09:38:11
                                    mbam-log-2010-07-22 (09-38-11).txt

                                    Type d'examen: Examen complet (C:\|D:\|E:\|H:\|I:\|J:\|K:\|)
                                    Elément(s) analysé(s): 312924
                                    Temps écoulé: 1 heure(s), 45 minute(s), 5 seconde(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 4
                                    Valeur(s) du Registre infectée(s): 1
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 9
                                    Fichier(s) infecté(s): 14

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    HKEY_CLASSES_ROOT\Interface\{9bec9b38-bf39-4899-806e-a1c5dfeb60a2} (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    HKEY_CLASSES_ROOT\Interface\{d8560ac2-21b5-4c1a-bdd4-bd12bc83b082} (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    HKEY_CLASSES_ROOT\Interface\{e6961c59-cfce-4ccd-b794-bc78db98413a} (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> Quarantined and deleted successfully.

                                    Valeur(s) du Registre infectée(s):
                                    HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\Extensions\zango@zango.com (Adware.Zango) -> Quarantined and deleted successfully.

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    C:\Program Files\ShopperReports3 (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0 (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\firefox (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\firefox\firefoxtoolbar (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\firefox\firefoxtoolbar\extensions (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\firefox\firefoxtoolbar\extensions\chrome (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\firefox\firefoxtoolbar\extensions\components (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Users\NabiKadi\AppData\Roaming\ShopperReports3 (Adware.ShopperReports) -> Delete on reboot.

                                    Fichier(s) infecté(s):
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\BRNstIE.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\CmndFF.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\CntntCntr.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\LaunchHelp.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\link.ico (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\mozillaps.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\Pltfrm.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\ShopperReports.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\ShopperReportsUninstaller.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\firefox\firefoxtoolbar\extensions\chrome.manifest (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\firefox\firefoxtoolbar\extensions\install.rdf (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\firefox\firefoxtoolbar\extensions\chrome\firefoxtoolbar.jar (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\firefox\firefoxtoolbar\extensions\components\BRNstFF.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    C:\Program Files\ShopperReports3\bin\3.0.470.0\firefox\firefoxtoolbar\extensions\components\BRNstFF.xpt (Adware.ShopperReports) -> Quarantined and deleted successfully.
                                    0
                                    1. j'ai vidé la quarantaine et fais l mise a jour,

                                      voila le rapport généré:

                                      Malwarebytes' Anti-Malware 1.46
                                      www.malwarebytes.org

                                      Version de la base de données: 4342

                                      Windows 6.0.6002 Service Pack 2
                                      Internet Explorer 8.0.6001.18928

                                      24/07/2010 09:31:00
                                      mbam-log-2010-07-24 (09-31-00).txt

                                      Type d'examen: Examen complet (C:\|D:\|E:\|H:\|I:\|J:\|K:\|)
                                      Elément(s) analysé(s): 325009
                                      Temps écoulé: 2 heure(s), 36 minute(s), 5 seconde(s)

                                      Processus mémoire infecté(s): 0
                                      Module(s) mémoire infecté(s): 0
                                      Clé(s) du Registre infectée(s): 7
                                      Valeur(s) du Registre infectée(s): 1
                                      Elément(s) de données du Registre infecté(s): 0
                                      Dossier(s) infecté(s): 0
                                      Fichier(s) infecté(s): 2

                                      Processus mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre infectée(s):
                                      HKEY_CLASSES_ROOT\Interface\{21ba420e-161c-413a-b21e-4e42ae1f4226} (Adware.ClickPotato) -> No action taken.
                                      HKEY_CLASSES_ROOT\Interface\{453db0c5-f41c-4d97-8dd6-cc72ecd5f699} (Adware.ClickPotato) -> No action taken.
                                      HKEY_CLASSES_ROOT\Interface\{4afc07d0-59bb-46b8-b097-1a46e88eef71} (Adware.ClickPotato) -> No action taken.
                                      HKEY_CLASSES_ROOT\Interface\{6511ce4c-4722-40d0-ad3d-4afa2f50978a} (Adware.ClickPotato) -> No action taken.
                                      HKEY_CLASSES_ROOT\Interface\{b86d82bf-d39f-439a-a07c-43eddc6f6ea6} (Adware.ClickPotato) -> No action taken.
                                      HKEY_CLASSES_ROOT\Interface\{da6305b9-0869-4235-8c1d-533a65e639e5} (Adware.ClickPotato) -> No action taken.
                                      HKEY_CLASSES_ROOT\Interface\{f8b4ec8a-2407-4be0-aee2-0f430d65a90d} (Adware.ClickPotato) -> No action taken.

                                      Valeur(s) du Registre infectée(s):
                                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\shopperreports 3.0.470.0 (Adware.HotBar) -> No action taken.

                                      Elément(s) de données du Registre infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Dossier(s) infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) infecté(s):
                                      C:\Users\NabiKadi\Downloads\VLCSetup.exe (Adware.HotBar) -> No action taken.
                                      C:\Users\NabiKadi\firefox.exe (Rootkit.Dropper) -> No action taken.
                                      0
                                      • 1
                                      • 2
                                      • 3