Infection Security Tool sur Vista al'aidesvp

Laurent -  
 Utilisateur anonyme -
Bonjour,

Mon pote m'a amené son pc portable fonctionnant sous Vista
Il est gravement infecté par entre autre Security Tool
Je peux me connecter a internet
Il m'a demandé de s'en occuper pour lui
Alors je vous demande si vous voulez bien vous en occuper pour moi et lui
Merci de votre aide
Laurent

36 réponses

  • 1
  • 2
Résumé de la discussion

Un PC portable sous Windows Vista est gravement infecté par des outils malveillants, notamment Security Tool, et nécessite une opération de nettoyage. Des solutions et procédures ont été proposées, incluant USBFix et DelFix pour supprimer les éléments malveillants et nettoyages du registre, Malwarebytes Anti-Malware pour analyse et quarantaine, et RogueKiller et ZHPDiag pour diagnostic et suppression avancés. Des conseils d'utilisation précisent l'installation, l'exécution des scans, et des actions de nettoyage des clés de registre, tout en abordant des précautions comme la désactivation JavaScript et la libération d'espace disque. Pour finir, une remarque utile signale que le lecteur système peut manquer d'espace, ce qui oblige à libérer de l'espace avant de poursuivre les nettoyages.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Bonjour
    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI
    0
  2. Laurent
     
    Re,

    Je n'arrive pas a le lancer en mode normal
    JE pense que l'infection empeche le progralle de se lancer
    Comment faire
    Merci
    Laurent
    0
  3. Utilisateur anonyme
     
    * Télécharge sur le bureau RogueKiller (de tigzy)
    * Lance le.
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
    0
  4. Laurent
     
    Re,

    Impossible de lancer quoi que ce soit en mode normal
    J'ai telecharger RogueKiller depuis une machine saine
    dans une cle usb et je ne peux le mettre sur le bureau du pc infecte
    Copier/coller ne fonctionne plus
    En attendant je vais essayer de le telecharger et de lexecuter depuis le poste infecté
    Je vous tiens au courant
    A desuite
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Laurent
     
    Re,

    C'est bon cela a fonctionné.
    Voici le rapport

    ---------------- RogueKiller V1.1.2 by Tigzy ---------------
    ------------ contact at www.sur-la-toile.com ---------------
    ------------- mail: tigzy44<at>hotmail<dot>com -------------
    Remontées: https://www.luanagames.com/index.fr.html

    Operating System: Windows Vista (6.0.6002 Service Pack 2)

    Bad processes:
    Killed 6364327.exe

    Deregistred:
    HKCU\...\RUNONCE\ 6364327 : "C:\Users\jamil\AppData\Local\6364327.exe" 8 34

    Finished
    0
  7. Utilisateur anonyme
     
    Télécharge malwarebytes' anti-malware
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
    Enregistre le sur le bureau
    Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
    Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    Il va se mettre à jour une fois faite
    Va dans l'onglet recherche
    Sélectionne exécuter un examen complet
    Clique sur rechercher
    Le scan démarre
    A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
    Clique sur afficher les résultats pour afficher les objets trouvés
    Clique sur OK pour pousuivre
    Si des malwares ont été détectés, cliquer sur afficher les résultats
    Sélectionne tout (ou laisser coché)
    Clique sur supprimer la sélection
    Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
    copie dans la quarantaine
    Malewarebytes va ouvrir le bloc-note et y copier le rapport
    Redémarre le PC
    Une fois redémarré, double-clique sur Malewarebytes
    Va dans l'onglet rapport/log
    Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
    bloc-note puis sur sélectionner tout
    Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
    Clic droit dans le cadre de la réponse et coller
    0
  8. Laurent
     
    Re,

    Ok bien recu
    JE vais lancer MBYTE
    Contre toute attente ZHPDIAG fonctionne je vous poste le rapport dans ma prochaine repônse
    0
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Salut, C'est normal que ZHPdiag refonctionne, puisque le rogue a dégagé ;)
      0
    2. Laurent
       
      ouiok c 'est cool j'ai compris trop cool :))
      0
    3. Laurent
       
      Vous etes trop fort
      0
  9. Laurent
     
    Re,

    Voici le lien ZhpDiag
    http://www.cijoint.fr/cjlink.php?file=cj201010/cijgxV8Ye7.txt
    0
    1. Laurent
       
      MBYTES est en cours d'analyse
      0
  10. Utilisateur anonyme
     
    Je te donne ceci à faire
    Je reviens ce soir, car je dois partir travailler

    Télécharge UsbFix (de El Desaparecido, C_XX) sur ton bureau­
    http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

    # Clic droit sur UsbFix présent sur ton bureau, et clique sur
    exécuter en tant qu'administrateur
    , puis clique sur exécuter
    pour lancer l'installation qui se fera automatiquement

    # Clique sur Recherche

    # Branche toutes tes sources et données externes (clé USB, disque dur
    externe...) sans les ouvrir, sur ton PC, et clique sur OK

    # Laisse travailler l'outil.

    # Ensuite poste le rapport UsbFix.txt qui apparaitra.

    # Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    0
    1. Laurent
       
      ok merci beaucoup et a ce soir
      0
  11. Laurent
     
    Voici le rapport MBAM,

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4794

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18943

    11/10/2010 18:27:14
    mbam-log-2010-10-11 (18-27-14).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
    Elément(s) analysé(s): 316466
    Temps écoulé: 1 heure(s), 28 minute(s), 3 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 2
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 3
    Fichier(s) infecté(s): 5

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Program Files\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files\EoRezo\EoAdv (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files\EoRezo\EoAdv\tmp (Rogue.Eorezo) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    C:\Users\jamil\AppData\Local\6364327.exe (Rogue.SecurityTool) -> Quarantined and deleted successfully.
    C:\Program Files\EoRezo\EoAdv\eoAdv.url (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files\EoRezo\EoAdv\EoRezoBho.old (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Program Files\EoRezo\EoAdv\tmp\eoRezoBho.dll.4679 (Rogue.Eorezo) -> Quarantined and deleted successfully.
    C:\Users\jamil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
    0
    1. Laurent
       
      Je vais faire la suite en attendant votre retour
      0
  12. spart57 Messages postés 39 Statut Membre
     
    salut laurent tape sécurity tool un bon tuto é dispo pour enlevé se rogue parconte faux étre unpeu callé nivo pc et sur tout fait attention si tu utilise conbofix voila
    0
  13. Laurent
     
    En attendant votre retour, voici le rapport USBFix

    ############################## | UsbFix 7.030 | [Recherche]

    Utilisateur: jamil (Administrateur) # PC-DE-JAMIL [FUJITSU SIEMENS AMILO Li 2735]
    Mis à jour le 10/10/10 par El Desaparecido / C_XX
    Lancé à 18:35:39 | 11/10/2010
    Site Web: http://www.teamxscript.org
    Contact: eldesaparecido@arx-services.com

    CPU: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
    CPU 2: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
    Internet Explorer 8.0.6001.18943

    Pare-feu Windows: Activé
    Antivirus: Norman Security Suite ver. 7.00 7.00 [Enabled | Updated]
    RAM -> 2038 Mo
    C:\ (%systemdrive%) -> Disque fixe # 57 Go (8 Go libre(s) - 14%) [SYSTEM] # NTFS
    D:\ -> Disque fixe # 167 Go (17 Go libre(s) - 10%) [DATA] # NTFS
    E:\ -> CD-ROM
    F:\ -> CD-ROM
    G:\ -> Disque amovible # 7 Go (5 Go libre(s) - 63%) [USB DISK] # FAT32

    ################## | Éléments infectieux |

    Présent! C:\Users\jamil\Documents - Raccourci.lnk
    Présent! C:\L1.lgf
    Présent! C:\tmp

    ################## | Registre |

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\H
    Shell\AutoRun\Command = H:\LaunchU3.exe -a

    HKCU\.\.\.\.\Explorer\MountPoints2\J
    Shell\AutoRun\Command = J:\LaunchU3.exe -a

    HKCU\.\.\.\.\Explorer\MountPoints2\{0f86f036-bfb0-11de-aa8c-001f16002bd0}
    Shell\AutoRun\Command = systemkernal.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{0f86f03b-bfb0-11de-aa8c-001f16002bd0}
    Shell\AutoRun\Command = J:\LaunchU3.exe -a

    HKCU\.\.\.\.\Explorer\MountPoints2\{29a8cfab-99da-11dd-a62f-001f16002bd0}
    Shell\Auto\Command = G:\AdobeR.exe e
    Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\AdobeR.exe e

    HKCU\.\.\.\.\Explorer\MountPoints2\{8029d568-bd44-11de-af17-080027008864}
    Shell\AutoRun\Command = G:\delpijero\\rekoba.exe
    Shell\explore\Command = G:\delpijero\rekoba.exe
    Shell\install\Command = G:\delpijero\rekoba.exe
    Shell\open\Command = G:\delpijero\rekoba.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{bcdd026d-9b89-11dd-9506-001f3c87c0fb}
    Shell\AutoRun\Command = F:\swlauncher.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{ca2bfab9-fe6e-11dd-b502-001f3c87c0fb}
    Shell\Auto\Command = AdobeR.exe e
    Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |
    0
  14. Utilisateur anonyme
     
    # Clic droit sur UsbFix présent sur ton bureau, et clique sur
    exécuter en tant qu'administrateur


    # Clique sur Suppression

    # Branche toutes tes sources et données externes (clé USB, disque dur
    externe...) sans les ouvrir sur ton PC, et clique sur OK

    # La suppression est lancée. Le bureau va disparaitre, c'est normal

    # Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
    pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
    demandant d'envoyer le fichier UsbFix_Upload_Me

    # Clique sur Parcourir pour aller chercher le fichier
    compressé qui se trouve à la racine du disque

    # Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
    le fichier


    # Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

    # Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
  15. Laurent
     
    Re,

    Voici le rapport USBFIX

    ############################## | UsbFix 7.030 | [Suppression]

    Utilisateur: jamil (Administrateur) # PC-DE-JAMIL [FUJITSU SIEMENS AMILO Li 2735]
    Mis à jour le 10/10/10 par El Desaparecido / C_XX
    Lancé à 21:29:37 | 11/10/2010
    Site Web: http://www.teamxscript.org
    Contact: eldesaparecido@arx-services.com

    CPU: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
    CPU 2: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
    Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
    Internet Explorer 8.0.6001.18943

    Pare-feu Windows: Activé
    Antivirus: Norman Security Suite ver. 7.00 7.00 [Enabled | Updated]
    RAM -> 2038 Mo
    C:\ (%systemdrive%) -> Disque fixe # 57 Go (9 Go libre(s) - 16%) [SYSTEM] # NTFS
    D:\ -> Disque fixe # 167 Go (17 Go libre(s) - 10%) [DATA] # NTFS
    E:\ -> CD-ROM
    F:\ -> CD-ROM
    G:\ -> Disque amovible # 7 Go (5 Go libre(s) - 63%) [USB DISK] # FAT32

    ################## | Éléments infectieux |

    Supprimé! C:\Users\jamil\Documents - Raccourci.lnk
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2617702660-2944766590-126874751-500
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3643216993-835776371-3470278333-1000
    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3643216993-835776371-3470278333-500
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2617702660-2944766590-126874751-500
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3643216993-835776371-3470278333-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3643216993-835776371-3470278333-500
    Supprimé! C:\L1.lgf
    Supprimé! C:\tmp

    ################## | Registre |

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\H
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0f86f036-bfb0-11de-aa8c-001f16002bd0}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{29a8cfab-99da-11dd-a62f-001f16002bd0}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8029d568-bd44-11de-af17-080027008864}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{bcdd026d-9b89-11dd-9506-001f3c87c0fb}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ca2bfab9-fe6e-11dd-b502-001f3c87c0fb}

    ################## | Listing |

    [11/10/2010 - 21:31:12 | SHD ] C:\$Recycle.Bin
    [28/10/2009 - 18:32:05 | D ] C:\ACS
    [18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
    [31/03/2009 - 10:14:12 | D ] C:\AX NF ZZ
    [05/01/2007 - 13:29:34 | N | 30] C:\batch.wtc
    [14/05/2010 - 02:19:00 | D ] C:\Boot
    [11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
    [03/07/2008 - 04:50:31 | N | 8192] C:\BOOTSECT.BAK
    [14/09/2009 -
    0
  16. Utilisateur anonyme
     
    Il faudrai vider la quarantaine de Malwarebytes

    On va regarder ce qu'il reste à nettoyer sur le PC
    Pourrais tu refaire ZHPDiag, et héberger le rapport
    0
  17. Laurent
     
    Re,

    Voici le lien du rapport
    http://www.cijoint.fr/cjlink.php?file=cj201010/ciji77giAg.txt
    Merci
    0
  18. Utilisateur anonyme
     
    Télécharge Ad-Remover (de C_XX) sur ton bureau:
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
    https://www.androidworld.fr/
    Désactive l'anti-virus

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Scanner.
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    Il est sauvegardé dans C:\Ad-Remover-SCAN[1].txt

    0
  19. Laurent
     
    Re,

    Voici le rapport

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 16/09/10 à 13:30
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 22:26:23 le 11/10/2010, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
    jamil@PC-DE-JAMIL (FUJITSU SIEMENS AMILO Li 2735)

    ============== RECHERCHE ==============

    0,Fichier trouvé: C:\log_lobby.txt
    0,Fichier trouvé: C:\log_lobby_dumper.txt
    0,Dossier trouvé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    0,Fichier trouvé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
    0,Dossier trouvé: C:\Program Files\Ask.com
    0,Dossier trouvé: C:\Users\jamil\AppData\LocalLow\AskToolbar
    0,Dossier trouvé: C:\Users\jamil\AppData\LocalLow\Conduit
    0,Dossier trouvé: C:\Program Files\Conduit
    0,Dossier trouvé: C:\Users\jamil\AppData\Roaming\EoRezo
    0,Dossier trouvé: C:\Users\Administrateur\AppData\Roaming\EoRezo
    3,Fichier trouvé: C:\Windows\Installer\2a2f5dc.msi

    1,Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
    1,Clé trouvée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
    1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    1,Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé trouvée: HKLM\Software\Classes\Interface\{46746D20-5181-11CF-BE90-99AECC0C381F}
    1,Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    1,Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    1,Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    1,Clé trouvée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    1,Clé trouvée: HKLM\Software\Classes\Interface\{FC2C9F12-26A2-11CF-A641-E996DF2C9318}
    1,Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
    0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho
    0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
    0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
    0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
    0,Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
    1,Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    0,Clé trouvée: HKLM\Software\Conduit
    0,Clé trouvée: HKCU\Software\Ask.com
    0,Clé trouvée: HKCU\Software\Grand Virtual
    0,Clé trouvée: HKCU\Software\AppDataLow\AskBarDis
    0,Clé trouvée: HKCU\Software\AppDataLow\AskHomePage
    0,Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
    0,Clé trouvée: HKCU\Software\AppDataLow\Software\AskToolbar
    0,Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
    0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Everest Poker
    3,Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    3,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
    3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    0,Clé trouvée: HKLM\Software\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\EoEngine.exe
    0,Clé trouvée: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

    0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
    0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
    0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.5.13 (fr)] **

    -- C:\Users\jamil\AppData\Roaming\Mozilla\FireFox\Profiles\0aq4si0i.default\Prefs.js --
    browser.download.lastDir, C:\\Users\\jamil\\Downloads
    browser.startup.homepage_override.mstone, rv:1.9.1.13

    ========================================

    ** Internet Explorer Version [8.0.6001.18943] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Custom Search URL: 0

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Enable Browser Extensions: yes
    Local Page: C:\windows\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Use Custom Search URL: 0
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 11/10/2010 (7020 Octet(s))

    Fin à: 22:33:34, 11/10/2010

    ============== E.O.F ==============
    0
  20. Utilisateur anonyme
     
    Double clique sur Ad Remover, et clique sur Nettoyer.
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt

    0
  21. Laurent
     
    Voici le rapport

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 16/09/10 à 13:30
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:26:09 le 11/10/2010, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
    jamil@PC-DE-JAMIL (FUJITSU SIEMENS AMILO Li 2735)

    ============== ACTION(S) ==============

    0,Fichier supprimé: C:\log_lobby.txt
    0,Fichier supprimé: C:\log_lobby_dumper.txt
    0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
    0,Dossier supprimé: C:\Program Files\Ask.com
    0,Dossier supprimé: C:\Users\jamil\AppData\LocalLow\AskToolbar
    0,Dossier supprimé: C:\Users\jamil\AppData\LocalLow\Conduit
    0,Dossier supprimé: C:\Program Files\Conduit
    0,Dossier supprimé: C:\Users\jamil\AppData\Roaming\EoRezo
    0,Dossier supprimé: C:\Users\Administrateur\AppData\Roaming\EoRezo
    3,Fichier supprimé: C:\Windows\Installer\2a2f5dc.msi

    (!) -- Fichiers temporaires supprimés.

    1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{46746D20-5181-11CF-BE90-99AECC0C381F}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{FC2C9F12-26A2-11CF-A641-E996DF2C9318}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
    0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
    0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
    0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
    0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
    0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
    1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    0,Clé supprimée: HKLM\Software\Conduit
    0,Clé supprimée: HKCU\Software\Ask.com
    0,Clé supprimée: HKCU\Software\Grand Virtual
    0,Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
    0,Clé supprimée: HKCU\Software\AppDataLow\AskHomePage
    0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
    0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
    0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
    0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Everest Poker
    3,Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    3,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    0,Clé supprimée: HKLM\Software\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\EoEngine.exe
    0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
    0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.5.13 (fr)] **

    -- C:\Users\jamil\AppData\Roaming\Mozilla\FireFox\Profiles\0aq4si0i.default\Prefs.js --
    browser.download.lastDir, C:\\Users\\jamil\\Downloads
    browser.startup.homepage_override.mstone, rv:1.9.1.13

    ========================================

    ** Internet Explorer Version [8.0.6001.18943] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Custom Search URL: 0

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Enable Browser Extensions: yes
    Local Page: C:\windows\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Use Custom Search URL: 0
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 40 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 11/10/2010 (6997 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 11/10/2010 (7149 Octet(s))

    Fin à: 22:46:38, 11/10/2010

    ============== E.O.F ==============
    0
  • 1
  • 2