Infection Security Tool sur Vista al'aidesvp

Bonjour,

Mon pote m'a amené son pc portable fonctionnant sous Vista
Il est gravement infecté par entre autre Security Tool
Je peux me connecter a internet
Il m'a demandé de s'en occuper pour lui
Alors je vous demande si vous voulez bien vous en occuper pour moi et lui
Merci de votre aide
Laurent

36 réponses

Résumé de la discussion

Un PC portable sous Windows Vista est gravement infecté par des outils malveillants, notamment Security Tool, et nécessite une opération de nettoyage. Des solutions et procédures ont été proposées, incluant USBFix et DelFix pour supprimer les éléments malveillants et nettoyages du registre, Malwarebytes Anti-Malware pour analyse et quarantaine, et RogueKiller et ZHPDiag pour diagnostic et suppression avancés. Des conseils d'utilisation précisent l'installation, l'exécution des scans, et des actions de nettoyage des clés de registre, tout en abordant des précautions comme la désactivation JavaScript et la libération d'espace disque. Pour finir, une remarque utile signale que le lecteur système peut manquer d'espace, ce qui oblige à libérer de l'espace avant de poursuivre les nettoyages.

Bobot (l’IA à votre service)
  1. Bonjour
    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI
    0
    1. Re,

      Je n'arrive pas a le lancer en mode normal
      JE pense que l'infection empeche le progralle de se lancer
      Comment faire
      Merci
      Laurent
      0
      1. * Télécharge sur le bureau RogueKiller (de tigzy)
        * Lance le.
        * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
        O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
        0
        1. Re,

          Impossible de lancer quoi que ce soit en mode normal
          J'ai telecharger RogueKiller depuis une machine saine
          dans une cle usb et je ne peux le mettre sur le bureau du pc infecte
          Copier/coller ne fonctionne plus
          En attendant je vais essayer de le telecharger et de lexecuter depuis le poste infecté
          Je vous tiens au courant
          A desuite
          0
          1. Re,

            C'est bon cela a fonctionné.
            Voici le rapport

            ---------------- RogueKiller V1.1.2 by Tigzy ---------------
            ------------ contact at www.sur-la-toile.com ---------------
            ------------- mail: tigzy44<at>hotmail<dot>com -------------
            Remontées: https://www.luanagames.com/index.fr.html

            Operating System: Windows Vista (6.0.6002 Service Pack 2)

            Bad processes:
            Killed 6364327.exe

            Deregistred:
            HKCU\...\RUNONCE\ 6364327 : "C:\Users\jamil\AppData\Local\6364327.exe" 8 34

            Finished
            0
            1. Télécharge malwarebytes' anti-malware
              https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
              Enregistre le sur le bureau
              Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
              Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
              Il va se mettre à jour une fois faite
              Va dans l'onglet recherche
              Sélectionne exécuter un examen complet
              Clique sur rechercher
              Le scan démarre
              A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
              Clique sur afficher les résultats pour afficher les objets trouvés
              Clique sur OK pour pousuivre
              Si des malwares ont été détectés, cliquer sur afficher les résultats
              Sélectionne tout (ou laisser coché)
              Clique sur supprimer la sélection
              Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
              copie dans la quarantaine
              Malewarebytes va ouvrir le bloc-note et y copier le rapport
              Redémarre le PC
              Une fois redémarré, double-clique sur Malewarebytes
              Va dans l'onglet rapport/log
              Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
              bloc-note puis sur sélectionner tout
              Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
              Clic droit dans le cadre de la réponse et coller
              0
              1. Re,

                Ok bien recu
                JE vais lancer MBYTE
                Contre toute attente ZHPDIAG fonctionne je vous poste le rapport dans ma prochaine repônse
                0
                1. Contributeur sécurité
                  Salut, C'est normal que ZHPdiag refonctionne, puisque le rogue a dégagé ;)
                  0
                2. ouiok c 'est cool j'ai compris trop cool :))
                  0
                3. Vous etes trop fort
                  0
              2. Re,

                Voici le lien ZhpDiag
                http://www.cijoint.fr/cjlink.php?file=cj201010/cijgxV8Ye7.txt
                0
                1. MBYTES est en cours d'analyse
                  0
              3. Je te donne ceci à faire
                Je reviens ce soir, car je dois partir travailler

                Télécharge UsbFix (de El Desaparecido, C_XX) sur ton bureau­
                http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

                # Clic droit sur UsbFix présent sur ton bureau, et clique sur
                exécuter en tant qu'administrateur
                , puis clique sur exécuter
                pour lancer l'installation qui se fera automatiquement

                # Clique sur Recherche

                # Branche toutes tes sources et données externes (clé USB, disque dur
                externe...) sans les ouvrir, sur ton PC, et clique sur OK

                # Laisse travailler l'outil.

                # Ensuite poste le rapport UsbFix.txt qui apparaitra.

                # Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

                ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                0
                1. ok merci beaucoup et a ce soir
                  0
              4. Voici le rapport MBAM,

                Malwarebytes' Anti-Malware 1.46
                www.malwarebytes.org

                Version de la base de données: 4794

                Windows 6.0.6002 Service Pack 2
                Internet Explorer 8.0.6001.18943

                11/10/2010 18:27:14
                mbam-log-2010-10-11 (18-27-14).txt

                Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
                Elément(s) analysé(s): 316466
                Temps écoulé: 1 heure(s), 28 minute(s), 3 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 2
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 3
                Fichier(s) infecté(s): 5

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                C:\Program Files\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\Program Files\EoRezo\EoAdv (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\Program Files\EoRezo\EoAdv\tmp (Rogue.Eorezo) -> Quarantined and deleted successfully.

                Fichier(s) infecté(s):
                C:\Users\jamil\AppData\Local\6364327.exe (Rogue.SecurityTool) -> Quarantined and deleted successfully.
                C:\Program Files\EoRezo\EoAdv\eoAdv.url (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\Program Files\EoRezo\EoAdv\EoRezoBho.old (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\Program Files\EoRezo\EoAdv\tmp\eoRezoBho.dll.4679 (Rogue.Eorezo) -> Quarantined and deleted successfully.
                C:\Users\jamil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
                0
                1. Je vais faire la suite en attendant votre retour
                  0
              5. salut laurent tape sécurity tool un bon tuto é dispo pour enlevé se rogue parconte faux étre unpeu callé nivo pc et sur tout fait attention si tu utilise conbofix voila
                0
                1. En attendant votre retour, voici le rapport USBFix

                  ############################## | UsbFix 7.030 | [Recherche]

                  Utilisateur: jamil (Administrateur) # PC-DE-JAMIL [FUJITSU SIEMENS AMILO Li 2735]
                  Mis à jour le 10/10/10 par El Desaparecido / C_XX
                  Lancé à 18:35:39 | 11/10/2010
                  Site Web: http://www.teamxscript.org
                  Contact: eldesaparecido@arx-services.com

                  CPU: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
                  CPU 2: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
                  Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
                  Internet Explorer 8.0.6001.18943

                  Pare-feu Windows: Activé
                  Antivirus: Norman Security Suite ver. 7.00 7.00 [Enabled | Updated]
                  RAM -> 2038 Mo
                  C:\ (%systemdrive%) -> Disque fixe # 57 Go (8 Go libre(s) - 14%) [SYSTEM] # NTFS
                  D:\ -> Disque fixe # 167 Go (17 Go libre(s) - 10%) [DATA] # NTFS
                  E:\ -> CD-ROM
                  F:\ -> CD-ROM
                  G:\ -> Disque amovible # 7 Go (5 Go libre(s) - 63%) [USB DISK] # FAT32

                  ################## | Éléments infectieux |

                  Présent! C:\Users\jamil\Documents - Raccourci.lnk
                  Présent! C:\L1.lgf
                  Présent! C:\tmp

                  ################## | Registre |

                  ################## | Mountpoints2 |

                  HKCU\.\.\.\.\Explorer\MountPoints2\H
                  Shell\AutoRun\Command = H:\LaunchU3.exe -a

                  HKCU\.\.\.\.\Explorer\MountPoints2\J
                  Shell\AutoRun\Command = J:\LaunchU3.exe -a

                  HKCU\.\.\.\.\Explorer\MountPoints2\{0f86f036-bfb0-11de-aa8c-001f16002bd0}
                  Shell\AutoRun\Command = systemkernal.exe

                  HKCU\.\.\.\.\Explorer\MountPoints2\{0f86f03b-bfb0-11de-aa8c-001f16002bd0}
                  Shell\AutoRun\Command = J:\LaunchU3.exe -a

                  HKCU\.\.\.\.\Explorer\MountPoints2\{29a8cfab-99da-11dd-a62f-001f16002bd0}
                  Shell\Auto\Command = G:\AdobeR.exe e
                  Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\AdobeR.exe e

                  HKCU\.\.\.\.\Explorer\MountPoints2\{8029d568-bd44-11de-af17-080027008864}
                  Shell\AutoRun\Command = G:\delpijero\\rekoba.exe
                  Shell\explore\Command = G:\delpijero\rekoba.exe
                  Shell\install\Command = G:\delpijero\rekoba.exe
                  Shell\open\Command = G:\delpijero\rekoba.exe

                  HKCU\.\.\.\.\Explorer\MountPoints2\{bcdd026d-9b89-11dd-9506-001f3c87c0fb}
                  Shell\AutoRun\Command = F:\swlauncher.exe

                  HKCU\.\.\.\.\Explorer\MountPoints2\{ca2bfab9-fe6e-11dd-b502-001f3c87c0fb}
                  Shell\Auto\Command = AdobeR.exe e
                  Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

                  ################## | Vaccin |

                  (!) Cet ordinateur n'est pas vacciné!

                  ################## | E.O.F |
                  0
                  1. # Clic droit sur UsbFix présent sur ton bureau, et clique sur
                    exécuter en tant qu'administrateur


                    # Clique sur Suppression

                    # Branche toutes tes sources et données externes (clé USB, disque dur
                    externe...) sans les ouvrir sur ton PC, et clique sur OK

                    # La suppression est lancée. Le bureau va disparaitre, c'est normal

                    # Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
                    pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
                    demandant d'envoyer le fichier UsbFix_Upload_Me

                    # Clique sur Parcourir pour aller chercher le fichier
                    compressé qui se trouve à la racine du disque

                    # Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
                    le fichier


                    # Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

                    # Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

                    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                    0
                    1. Re,

                      Voici le rapport USBFIX

                      ############################## | UsbFix 7.030 | [Suppression]

                      Utilisateur: jamil (Administrateur) # PC-DE-JAMIL [FUJITSU SIEMENS AMILO Li 2735]
                      Mis à jour le 10/10/10 par El Desaparecido / C_XX
                      Lancé à 21:29:37 | 11/10/2010
                      Site Web: http://www.teamxscript.org
                      Contact: eldesaparecido@arx-services.com

                      CPU: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
                      CPU 2: Intel(R) Core(TM)2 Duo CPU T5750 @ 2.00GHz
                      Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
                      Internet Explorer 8.0.6001.18943

                      Pare-feu Windows: Activé
                      Antivirus: Norman Security Suite ver. 7.00 7.00 [Enabled | Updated]
                      RAM -> 2038 Mo
                      C:\ (%systemdrive%) -> Disque fixe # 57 Go (9 Go libre(s) - 16%) [SYSTEM] # NTFS
                      D:\ -> Disque fixe # 167 Go (17 Go libre(s) - 10%) [DATA] # NTFS
                      E:\ -> CD-ROM
                      F:\ -> CD-ROM
                      G:\ -> Disque amovible # 7 Go (5 Go libre(s) - 63%) [USB DISK] # FAT32

                      ################## | Éléments infectieux |

                      Supprimé! C:\Users\jamil\Documents - Raccourci.lnk
                      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2617702660-2944766590-126874751-500
                      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3643216993-835776371-3470278333-1000
                      Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3643216993-835776371-3470278333-500
                      Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2617702660-2944766590-126874751-500
                      Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3643216993-835776371-3470278333-1000
                      Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3643216993-835776371-3470278333-500
                      Supprimé! C:\L1.lgf
                      Supprimé! C:\tmp

                      ################## | Registre |

                      ################## | Mountpoints2 |

                      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\H
                      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0f86f036-bfb0-11de-aa8c-001f16002bd0}
                      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{29a8cfab-99da-11dd-a62f-001f16002bd0}
                      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8029d568-bd44-11de-af17-080027008864}
                      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{bcdd026d-9b89-11dd-9506-001f3c87c0fb}
                      Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ca2bfab9-fe6e-11dd-b502-001f3c87c0fb}

                      ################## | Listing |

                      [11/10/2010 - 21:31:12 | SHD ] C:\$Recycle.Bin
                      [28/10/2009 - 18:32:05 | D ] C:\ACS
                      [18/09/2006 - 23:43:36 | N | 24] C:\autoexec.bat
                      [31/03/2009 - 10:14:12 | D ] C:\AX NF ZZ
                      [05/01/2007 - 13:29:34 | N | 30] C:\batch.wtc
                      [14/05/2010 - 02:19:00 | D ] C:\Boot
                      [11/04/2009 - 08:36:36 | RASH | 333257] C:\bootmgr
                      [03/07/2008 - 04:50:31 | N | 8192] C:\BOOTSECT.BAK
                      [14/09/2009 -
                      0
                      1. Il faudrai vider la quarantaine de Malwarebytes

                        On va regarder ce qu'il reste à nettoyer sur le PC
                        Pourrais tu refaire ZHPDiag, et héberger le rapport
                        0
                        1. Re,

                          Voici le lien du rapport
                          http://www.cijoint.fr/cjlink.php?file=cj201010/ciji77giAg.txt
                          Merci
                          0
                          1. Télécharge Ad-Remover (de C_XX) sur ton bureau:
                            http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
                            https://www.androidworld.fr/
                            Désactive l'anti-virus

                            Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Scanner.
                            Laisse travailler l'outil.
                            Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
                            Il est sauvegardé dans C:\Ad-Remover-SCAN[1].txt

                            0
                            1. Re,

                              Voici le rapport

                              ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

                              Mis à jour par C_XX le 16/09/10 à 13:30
                              Contact: AdRemover.contact[AT]gmail.com
                              Site web: http://www.teamxscript.org

                              C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 22:26:23 le 11/10/2010, Mode normal

                              Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                              jamil@PC-DE-JAMIL (FUJITSU SIEMENS AMILO Li 2735)

                              ============== RECHERCHE ==============

                              0,Fichier trouvé: C:\log_lobby.txt
                              0,Fichier trouvé: C:\log_lobby_dumper.txt
                              0,Dossier trouvé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                              0,Fichier trouvé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
                              0,Dossier trouvé: C:\Program Files\Ask.com
                              0,Dossier trouvé: C:\Users\jamil\AppData\LocalLow\AskToolbar
                              0,Dossier trouvé: C:\Users\jamil\AppData\LocalLow\Conduit
                              0,Dossier trouvé: C:\Program Files\Conduit
                              0,Dossier trouvé: C:\Users\jamil\AppData\Roaming\EoRezo
                              0,Dossier trouvé: C:\Users\Administrateur\AppData\Roaming\EoRezo
                              3,Fichier trouvé: C:\Windows\Installer\2a2f5dc.msi

                              1,Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                              1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                              1,Clé trouvée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                              1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                              1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                              1,Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                              1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                              1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                              1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                              1,Clé trouvée: HKLM\Software\Classes\Interface\{46746D20-5181-11CF-BE90-99AECC0C381F}
                              1,Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                              1,Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                              1,Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                              1,Clé trouvée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                              1,Clé trouvée: HKLM\Software\Classes\Interface\{FC2C9F12-26A2-11CF-A641-E996DF2C9318}
                              1,Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                              1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                              0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho
                              0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
                              0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                              0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                              0,Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                              1,Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                              0,Clé trouvée: HKLM\Software\Conduit
                              0,Clé trouvée: HKCU\Software\Ask.com
                              0,Clé trouvée: HKCU\Software\Grand Virtual
                              0,Clé trouvée: HKCU\Software\AppDataLow\AskBarDis
                              0,Clé trouvée: HKCU\Software\AppDataLow\AskHomePage
                              0,Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
                              0,Clé trouvée: HKCU\Software\AppDataLow\Software\AskToolbar
                              0,Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
                              0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Everest Poker
                              3,Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                              3,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                              3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                              3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                              3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                              3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                              3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                              0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                              0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                              0,Clé trouvée: HKLM\Software\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\EoEngine.exe
                              0,Clé trouvée: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

                              0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
                              0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                              0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

                              ============== SCAN ADDITIONNEL ==============

                              ** Mozilla Firefox Version [3.5.13 (fr)] **

                              -- C:\Users\jamil\AppData\Roaming\Mozilla\FireFox\Profiles\0aq4si0i.default\Prefs.js --
                              browser.download.lastDir, C:\\Users\\jamil\\Downloads
                              browser.startup.homepage_override.mstone, rv:1.9.1.13

                              ========================================

                              ** Internet Explorer Version [8.0.6001.18943] **

                              [HKCU\Software\Microsoft\Internet Explorer\Main]
                              AutoHide: yes
                              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Do404Search: 0x01000000
                              Enable Browser Extensions: yes
                              Local Page: C:\windows\system32\blank.htm
                              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Show_ToolBar: yes
                              Start Page: hxxp://fr.msn.com/
                              Use Custom Search URL: 0

                              [HKLM\Software\Microsoft\Internet Explorer\Main]
                              AutoHide: yes
                              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Delete_Temp_Files_On_Exit: yes
                              Enable Browser Extensions: yes
                              Local Page: C:\windows\system32\blank.htm
                              Search bar: hxxp://search.msn.com/spbasic.htm
                              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              Start Page: hxxp://fr.msn.com/
                              Use Custom Search URL: 0
                              Use Search Asst: no

                              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                              Tabs: res://ieframe.dll/tabswelcome.htm
                              Blank: res://mshtml.dll/blank.htm

                              ========================================

                              C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                              C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

                              C:\Ad-Report-SCAN[1].txt - 11/10/2010 (7020 Octet(s))

                              Fin à: 22:33:34, 11/10/2010

                              ============== E.O.F ==============
                              0
                              1. Double clique sur Ad Remover, et clique sur Nettoyer.
                                Laisse travailler l'outil.
                                Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
                                Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt

                                0
                                1. Voici le rapport

                                  ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

                                  Mis à jour par C_XX le 16/09/10 à 13:30
                                  Contact: AdRemover.contact[AT]gmail.com
                                  Site web: http://www.teamxscript.org

                                  C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:26:09 le 11/10/2010, Mode normal

                                  Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                                  jamil@PC-DE-JAMIL (FUJITSU SIEMENS AMILO Li 2735)

                                  ============== ACTION(S) ==============

                                  0,Fichier supprimé: C:\log_lobby.txt
                                  0,Fichier supprimé: C:\log_lobby_dumper.txt
                                  0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                                  0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
                                  0,Dossier supprimé: C:\Program Files\Ask.com
                                  0,Dossier supprimé: C:\Users\jamil\AppData\LocalLow\AskToolbar
                                  0,Dossier supprimé: C:\Users\jamil\AppData\LocalLow\Conduit
                                  0,Dossier supprimé: C:\Program Files\Conduit
                                  0,Dossier supprimé: C:\Users\jamil\AppData\Roaming\EoRezo
                                  0,Dossier supprimé: C:\Users\Administrateur\AppData\Roaming\EoRezo
                                  3,Fichier supprimé: C:\Windows\Installer\2a2f5dc.msi

                                  (!) -- Fichiers temporaires supprimés.

                                  1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                                  1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                                  1,Clé supprimée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                  1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                  1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                                  1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                                  1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                                  1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                                  1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                                  1,Clé supprimée: HKLM\Software\Classes\Interface\{46746D20-5181-11CF-BE90-99AECC0C381F}
                                  1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                                  1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                                  1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                                  1,Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                                  1,Clé supprimée: HKLM\Software\Classes\Interface\{FC2C9F12-26A2-11CF-A641-E996DF2C9318}
                                  1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                                  1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                                  0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
                                  0,Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
                                  0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                                  0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                                  0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                                  1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                                  0,Clé supprimée: HKLM\Software\Conduit
                                  0,Clé supprimée: HKCU\Software\Ask.com
                                  0,Clé supprimée: HKCU\Software\Grand Virtual
                                  0,Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
                                  0,Clé supprimée: HKCU\Software\AppDataLow\AskHomePage
                                  0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
                                  0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
                                  0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
                                  0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Everest Poker
                                  3,Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                                  3,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                                  3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                                  3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                                  3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                                  3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                                  3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                                  0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                                  0,Clé supprimée: HKLM\Software\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\EoEngine.exe
                                  0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

                                  0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
                                  0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                                  0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

                                  ============== SCAN ADDITIONNEL ==============

                                  ** Mozilla Firefox Version [3.5.13 (fr)] **

                                  -- C:\Users\jamil\AppData\Roaming\Mozilla\FireFox\Profiles\0aq4si0i.default\Prefs.js --
                                  browser.download.lastDir, C:\\Users\\jamil\\Downloads
                                  browser.startup.homepage_override.mstone, rv:1.9.1.13

                                  ========================================

                                  ** Internet Explorer Version [8.0.6001.18943] **

                                  [HKCU\Software\Microsoft\Internet Explorer\Main]
                                  AutoHide: yes
                                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Do404Search: 0x01000000
                                  Enable Browser Extensions: yes
                                  Local Page: C:\windows\system32\blank.htm
                                  Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                  Show_ToolBar: yes
                                  Start Page: hxxp://fr.msn.com/
                                  Use Custom Search URL: 0

                                  [HKLM\Software\Microsoft\Internet Explorer\Main]
                                  AutoHide: yes
                                  Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Delete_Temp_Files_On_Exit: yes
                                  Enable Browser Extensions: yes
                                  Local Page: C:\windows\system32\blank.htm
                                  Search bar: hxxp://search.msn.com/spbasic.htm
                                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  Start Page: hxxp://fr.msn.com/
                                  Use Custom Search URL: 0
                                  Use Search Asst: no

                                  [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                                  Tabs: res://ieframe.dll/tabswelcome.htm
                                  Blank: res://mshtml.dll/blank.htm

                                  ========================================

                                  C:\Program Files\Ad-Remover\Quarantine: 40 Fichier(s)
                                  C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

                                  C:\Ad-Report-CLEAN[1].txt - 11/10/2010 (6997 Octet(s))
                                  C:\Ad-Report-SCAN[1].txt - 11/10/2010 (7149 Octet(s))

                                  Fin à: 22:46:38, 11/10/2010

                                  ============== E.O.F ==============
                                  0
                                  • 1
                                  • 2