Pb publicités intenpestives

Bonjour,
J'ai un problème avec des publicités qui s'ouvre toute seule avec exploreur internet. Bien que j'utilise mozilla firfox. Ne connaissant pas trop en informatique je souhaiterais que quelqu'un puisse m'aider à pallier à se problème.
J'ai effectué une analyse avec malwarebytes' aucun fichier infecté n'a été retrouvé.

21 réponses

  1. Modérateur
    Salut,

    On va regarder ça ensemble :

    Peux-tu poster le rapport MBAM stp.

    ***********

    Pour établir un diagnostic plus en profondeur de ton PC :
    Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau.
    = = = = >>> En cliquant ici <<< = = = =

    * Double clique sur RSIT.exe pour le lancer.
    * Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer).
    * Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.
    * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
    * Poste le contenu de log.txt ainsi que info.txt.

    Tu tires ou tu pointes ?
    1
    1. Modérateur
      Envoie à nouveau le fichier info.txt stp, il a été tronqué par le forum (trop long à la suite du premier).

      => Infection adware Eorezo
      => Adware SearchSettings

      Ces deux infections suffisent à expliquer toutes ces publicités intempestives.

      Suppression avec AD-R :

      Télécharge AD-R (de C_XX ) sur ton bureau :
      = = = =>>> En cliquant ici <<<= = = =

      /!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

      * Exécute AD-R.
      * Au menu principal clique sur le bouton "Nettoyer".
      * Poste le rapport qui apparaît à la fin.
      (Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)
      1
      1. Modérateur
        lol, ok.

        Télécharge Malwarebytes' Anti-Malware
        = = = = >>> En cliquant ici <<< = = = =

        - Enregistre le sur le bureau
        - Double clique sur le fichier téléchargé pour lancer le processus d'installation
        - Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
        - Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
        - Une fois la mise à jour terminée, ferme Malwarebytes
        - Double-clique sur l'icône de malwarebytes pour le relancer
        - Dans l'onglet, Recherche, probablement ouvert par défaut,
        - Sélectionne Exécuter un examen complet
        - Clique sur Rechercher
        - Le scan démarre
        - A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
        - Clique sur Ok pour poursuivre.
        - Si des malwares ont été détectés, cliques sur Afficher les résultats
        - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
        - Rends toi dans l'onglet rapport/log
        - Tu clique dessus pour l'afficher.
        - Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
        - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
        - Tu clique droit dans le cadre de la réponse et coller

        Si tu as besoin d'aide regarde ce tutorial https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        1
        1. Merci pour votre rapidité de réponse. comme convenu voici le log

          LOG

          Logfile of random's system information tool 1.08 (written by random/random)
          Run by Belpois at 2010-11-03 16:00:31
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 14 GB (55%) free of 25 GB
          Total RAM: 511 MB (16% free)

          Logfile of Trend Micro HijackThis v2.0.4
          Scan saved at 16:01:02, on 03/11/2010
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v8.00 (8.00.6001.18702)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\SYSTEM32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\SYSTEM32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Application Updater\ApplicationUpdater.exe
          C:\PROGRA~1\AVG\AVG8\avgtray.exe
          C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          C:\Program Files\VIAudioi\SBADeck\ADeck.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Orange\MailNotifier\MailNotifier.exe
          C:\PROGRA~1\AVG\AVG8\avgam.exe
          C:\PROGRA~1\AVG\AVG8\avgrsx.exe
          C:\PROGRA~1\AVG\AVG8\avgnsx.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\slserv.exe
          C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
          C:\WINDOWS\system32\svchost.exe
          C:\PROGRA~1\AVG\AVG8\avgemc.exe
          C:\Program Files\Canon\CAL\CALMAIN.exe
          C:\Program Files\AVG\AVG8\avgcsrvx.exe
          C:\WINDOWS\system32\SearchIndexer.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\Program Files\uTorrent\uTorrent.exe
          C:\Program Files\BitTorrent\bittorrent.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\AVG\AVG8\avgui.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\AVG\AVG8\avgscanx.exe
          C:\Program Files\AVG\AVG8\avgcsrvx.exe
          E:\Téléchargements\RSIT.exe
          C:\Program Files\trend micro\Belpois.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.live.com
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
          R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\SearchSettings.dll
          O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
          O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
          O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
          O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
          O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\SearchSettings.dll
          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
          O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
          O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
          O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [MailNotifier] C:\Program Files\Orange\MailNotifier\MailNotifier.exe
          O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
          O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
          O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
          O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
          O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
          O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
          O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
          O23 - Service: Application Updater - Spigot, Inc. - C:\Program Files\Application Updater\ApplicationUpdater.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
          O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
          O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
          O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
          O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
          O23 - Service: service de mise a jour pour IP networker (IP netservices) - Unknown owner - C:\Program Files\InstallPedia\service.exe
          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
          O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
          O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
          O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
          O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
          O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
          O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
          O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
          0
          1. Merci encore de me venir en aide, je vais déjà exécuter les démarches pour éliminé les deux "truc" infectés. Je vous ferai parvenir le reste demain.
            Je n'ai pas trop compris le sens de votre dernière phrase du mail "tu tire ou tu pointe?" What?
            0
            1. Modérateur
              Je n'ai pas trop compris le sens de votre dernière phrase du mail "tu tire ou tu pointe?" What?

              Ce message ne t'est pas adressé particulièrement, c'est juste ma "signature" ;-).
              Pas de souci alors bonne nuit et à demain ;-).

              La première manipulation te donnera du souffle déjà ;-), c'est-à-dire que l'infection va prendre un sacré coup !
              0
              1. En fait le programme AD-R ne peut pas s'ouvrir car il s'agit d'un "truc" MSDOS et l'ordi refuse de l'ouvrir y rien à installé. Quand je télécharge c'est bien AD-R remove? c'est valable pour window 7 vista mais peut-être pas pour le mien?
                0
                1. Modérateur
                  Si, c'est compatible pour Windows XP !
                  Essaye avec ST_Fix.
                  Tu trouveras la procédure ici :
                  https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares#methode-2-st-fix
                  0
                  1. C'est tout bon. Je pourrai réutiliser AD-R en cas de problème ou vaut mieux laisser ça au pro? J'avais essayé de nettoyer le PC avec CCleaner, avec AVG. mais ils sont pas performant?

                    toi qui semble super doué en sécurité que me conseil tu pour protèger le PC gratuitement en français avec par feu et tout et tout. AVG c'est bien?
                    0
                    1. Modérateur
                      Mieux vaut être aiguillé lors de l'utilisation d'un de ces outils.
                      As-tu un rapport STFix stp à m'envoyer ;-).

                      AVG, c'est pas mal.
                      Quoi qu'il en soit, l'antivirus ne fait pas tout et en cas d'infection, le fautif n'est pas l'antivirus mais l'utilisateur dans la majorité des cas !

                      En tout cas, il faut le mettre à jour.
                      Pour ce qui est des pare-feus, ils se valent tos, ZoneAlarm est pas mal, sinon tu as Comodo,n online armor, sunbelt, ...

                      Ne pars pas tou(t de suite par contre, on n'a pas terminé.
                      0
                      1. Je sais pas comment le récupérer! le rapport
                        0
                        1. Modérateur
                          Le rapport se trouve dans ce dossier :
                          C:\ST_Fix
                          0
                          1. J'ai réessayé de trouver les info en bloc note (avc RSIT et hijach) cependant il ne me sort que le log, alors que tout à l'heure il a tout ouvert en même temps. Désolé suis assez boulet avec l'ordi! ;)
                            0
                            1. Modérateur
                              Non, là ce n'est pas le rapport rsit qu'il me faut mais ST_Fix qui est dans le dossier que je t'ai cité dans mon précédent message.
                              0
                              1. Ca y est j'ai retrouvé

                                Rapport

                                ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

                                Mis à jour par TeamXscript le 25/10/10 à 11:40
                                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                                Site web: http://www.teamxscript.org

                                C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:26:22 le 03/11/2010, Mode normal

                                Microsoft Windows XP Édition familiale Service Pack 3 (X86)
                                Belpois@CÉCILE ( )

                                ============== ACTION(S) ==============

                                Service: "Application Updater" Stoppé et supprimé
                                Service: "IP netservices" Stoppé et supprimé

                                Dossier supprimé: C:\Program Files\InstallPedia
                                Fichier supprimé: C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
                                Fichier supprimé: C:\Documents and Settings\Belpois\Application Data\Mozilla\FireFox\Profiles\5wupa51q.default\searchplugins\askcom.xml
                                Dossier supprimé: C:\Program Files\Application Updater
                                Dossier supprimé: C:\Documents and Settings\Belpois\Application Data\Search Settings
                                Dossier supprimé: C:\Program Files\Search Settings

                                (!) -- Fichiers temporaires supprimés.

                                -- Fichier ouvert: C:\Documents and Settings\Belpois\Application Data\Mozilla\FireFox\Profiles\5wupa51q.default\Prefs.js --
                                Ligne supprimée:
                                Ligne supprimée:
                                Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
                                Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
                                -- Fichier Fermé --

                                Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                                Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
                                Clé supprimée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
                                Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
                                Clé supprimée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
                                Clé supprimée: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                                Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
                                Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
                                Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
                                Clé supprimée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
                                Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
                                Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
                                Clé supprimée: HKLM\Software\InstallPedia
                                Clé supprimée: HKLM\Software\Application Updater
                                Clé supprimée: HKLM\Software\Search Settings
                                Clé supprimée: HKCU\Software\PopCap
                                Clé supprimée: HKCU\Software\Search Settings
                                Clé supprimée: HKCU\Software\Toolbar4Free
                                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Burn4Free Toolbar
                                Clé supprimée: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA
                                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA
                                Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\IP Network
                                Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings
                                Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}

                                Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                                Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
                                Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4F11ACBB-393F-4C86-A214-FF3D0D155CC3}

                                ============== SCAN ADDITIONNEL ==============

                                ** Mozilla Firefox Version [3.6.12 (fr)] **

                                -- C:\Documents and Settings\Belpois\Application Data\Mozilla\FireFox\Profiles\5wupa51q.default\Prefs.js --
                                browser.download.lastDir, E:\\Downloads
                                browser.search.defaultenginename, Yahoo
                                browser.search.defaulturl, hxxp://search.live.com/results.aspx?FORM=IEFM1&q=
                                browser.search.selectedEngine, Yahoo
                                browser.startup.homepage, google.fr
                                browser.startup.homepage_override.mstone, rv:1.9.2.12
                                keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=

                                ========================================

                                ** Internet Explorer Version [8.0.6001.18702] **

                                [HKCU\Software\Microsoft\Internet Explorer\Main]
                                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Do404Search: 0x01000000
                                Enable Browser Extensions: yes
                                Local Page: C:\WINDOWS\system32\blank.htm
                                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                Show_ToolBar: yes
                                Start Page: hxxp://fr.msn.com/
                                Use Search Asst: no

                                [HKLM\Software\Microsoft\Internet Explorer\Main]
                                Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Delete_Temp_Files_On_Exit: yes
                                Local Page: C:\WINDOWS\system32\blank.htm
                                Search bar: hxxp://search.msn.com/spbasic.htm
                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Start Page: hxxp://fr.msn.com/

                                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                                Tabs: res://ieframe.dll/tabswelcome.htm
                                Blank: res://mshtml.dll/blank.htm

                                ========================================

                                C:\Program Files\Ad-Remover\Quarantine: 28 Fichier(s)
                                C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

                                C:\Ad-Report-CLEAN[1].txt - 03/11/2010 (1384 Octet(s))

                                Fin à: 21:32:59, 03/11/2010

                                ============== E.O.F ==============
                                0
                                1. Modérateur
                                  Ok. Là, c'est un rapport AD-Remover.
                                  As-tu utilisé ST_Fix ?!
                                  Si oui, il me faut également son rapport.
                                  0
                                  1. Non c'est bon en fait je téléchargeais pas au bon endroit AD-R, je cliquais pas sur ton lien. j'ai arrêté de faire ma blonde et j'ai fini par trouvé sur AD-R. Tu mâche le W et moi je trouve encore moyen de compliquer le truc.
                                    0
                                    1. Bonjour crapoulou, l'analyse à détecté et affiché un virus. comme convenu voici le rapport:

                                      Malwarebytes' Anti-Malware 1.46
                                      www.malwarebytes.org

                                      Version de la base de données: 5030

                                      Windows 5.1.2600 Service Pack 3
                                      Internet Explorer 8.0.6001.18702

                                      04/11/2010 14:03:50
                                      mbam-log-2010-11-04 (14-03-50).txt

                                      Type d'examen: Examen complet (C:\|D:\|E:\|)
                                      Elément(s) analysé(s): 203120
                                      Temps écoulé: 1 heure(s), 8 minute(s), 11 seconde(s)

                                      Processus mémoire infecté(s): 0
                                      Module(s) mémoire infecté(s): 0
                                      Clé(s) du Registre infectée(s): 0
                                      Valeur(s) du Registre infectée(s): 0
                                      Elément(s) de données du Registre infecté(s): 0
                                      Dossier(s) infecté(s): 0
                                      Fichier(s) infecté(s): 1

                                      Processus mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Valeur(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Elément(s) de données du Registre infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Dossier(s) infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) infecté(s):
                                      C:\Documents and Settings\Belpois\Menu Démarrer\Pages Annuaire.lnk (Adware.GibMedia) -> Quarantined and deleted successfully.
                                      0
                                      1. Modérateur
                                        Bien, vide la quarantaine.
                                        Comment va le PC ?
                                        0
                                        1. le pc va mieux je n'ai plus de pub qui s'ouvre. mille merci

                                          je dois vider la quarentaine sur malawer?
                                          0
                                          • 1
                                          • 2