Brontox? win32 ?
Résolu
virusdid
Messages postés
14
Date d'inscription
Statut
Membre
Dernière intervention
-
g3n-h@ckm@n Messages postés 13238 Date d'inscription Statut Membre Dernière intervention -
g3n-h@ckm@n Messages postés 13238 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
alors je pense avoir (entre autres) récupéré brontox, suite à une infection par clé usb:
les symptomes:
> le regedit affiche un fichier texte
> le mot 'brontox' sur google ferme firefox !!
> telechargement possibles, mais à chaque install, le message "...exe n'est pas une application win32 valide", donc aucun antivirus utilisable
> bit defender en ligne ne trouve rien
> les extensions sont masquées, sur l'explorateur en décochant 'masquer les extensions' elle réapparaissent UNE seule fois
> les fichiers cachés n'apparaissent pas, sauf en cochant, mais à l'ouverture suivante, c'est la même chose
> à chaque insertion de clé usb, je me retrouve avec plein de 'files folders' de 35ko (avec des noms du genre 'administrateur porn', ou du genre
> idem pour carte mémoire appareil photo
> je sauvegarde régulièrement mmes fichiers sur un dd externe qui n'est plus reconnu
> la seule chose qui fonctionne encore est la gravure sur cd ou dvd
> tout le pack office fonctionne normalement
le plus simple serait de toute re formater, et de changer mon w2000 en xp mais comment sauvegarder les 40 go de fichiers?
merci pour les tuyaux!
(ps: je fais tous les forums depuis 1 semaine mais j'ai rien trouvé!!)
alors je pense avoir (entre autres) récupéré brontox, suite à une infection par clé usb:
les symptomes:
> le regedit affiche un fichier texte
> le mot 'brontox' sur google ferme firefox !!
> telechargement possibles, mais à chaque install, le message "...exe n'est pas une application win32 valide", donc aucun antivirus utilisable
> bit defender en ligne ne trouve rien
> les extensions sont masquées, sur l'explorateur en décochant 'masquer les extensions' elle réapparaissent UNE seule fois
> les fichiers cachés n'apparaissent pas, sauf en cochant, mais à l'ouverture suivante, c'est la même chose
> à chaque insertion de clé usb, je me retrouve avec plein de 'files folders' de 35ko (avec des noms du genre 'administrateur porn', ou du genre
> idem pour carte mémoire appareil photo
> je sauvegarde régulièrement mmes fichiers sur un dd externe qui n'est plus reconnu
> la seule chose qui fonctionne encore est la gravure sur cd ou dvd
> tout le pack office fonctionne normalement
le plus simple serait de toute re formater, et de changer mon w2000 en xp mais comment sauvegarder les 40 go de fichiers?
merci pour les tuyaux!
(ps: je fais tous les forums depuis 1 semaine mais j'ai rien trouvé!!)
27 réponses
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
c'est mieux:!!!
déjà je peux revenir du ffox - les fenetres de reponses sur outlook ne se ferment plus, donc je suis pas obligé de poster sur le pc du boulot
le regedit fonctionne et n'ouvre plus un fichier txt
les dossiers sur les cles usb ne sont plus en gras
les extensions restent sur les fichiers
le soft a trouvé 89 objets que j'ai supprimé avant le redémarrage
merci
c'est terminé tu penses?
voilà le rapport
Processus mémoire détecté(s): 4
C:\Documents and Settings\Administrateur\Modèles\O74857Z\service.exe (Worm.AutoRun) -> 1220 -> Suppression au redémarrage.
C:\WINNT\M46040\smss.exe (Worm.AutoRun) -> 1228 -> Suppression au redémarrage.
C:\WINNT\M46040\EmangEloh.exe (Worm.AutoRun) -> 1240 -> Suppression au redémarrage.
C:\Documents and Settings\Administrateur\Modèles\O74857Z\winlogon.exe (Worm.AutoRun) -> 1252 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 21
HKCR\CLSID\{3FD6B99C-A275-46ea-8FD1-3D63986E51E4} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{7DA39570-5FD2-4f18-94B4-20730CB3F727} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DA39570-5FD2-4F18-94B4-20730CB3F727} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKCR\VideoAXObject.Chl (Trojan.Zlob) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\32 Vegas Casino (Adware.21Nova) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Casino Tropez (Adware.Casino) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Security Tools (Trojan.Zlob) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\EoRezo (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Casino Tropez (Adware.Casino) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\EoRezo (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\TDSS (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Juan (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IExplorer Security Plug-in (Trojan.Zlob) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Secure Bar (Trojan.Zlob) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger Service (Trojan.Zlob) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Video ActiveX Solution (Trojan.Zlob) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows Safety Alert (Trojan.Zlob) -> Mis en quarantaine et supprimé avec succès.
HKLM\System\CurrentControlSet\Services\TDSSserv.sys (Rootkit.TDSS) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|T57Z384 (Worm.AutoRun) -> Données: C:\WINNT\sa-866308.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|T1460308TT4 (Worm.AutoRun) -> Données: C:\WINNT\system32\238408756174l.exe -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|pmsngr.exe (Trojan.Zlob) -> Données: C:\Program Files\MMediaCodec\pmsngr.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 10
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Worm.AutoRun) -> Mauvais: (C:\WINNT\M46040\Ja523587bLay.com) Bon: () -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Worm.AutoRun) -> Mauvais: (C:\Documents and Settings\Administrateur\Modèles\O74857Z\TuxO74857Z.exe) Bon: () -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Hijacked.Shell) -> Mauvais: (explorer.exe, "C:\Documents and Settings\Administrateur\Modèles\O74857Z\TuxO74857Z.exe") Bon: (explorer.exe) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Worm.Brontok.Gen) -> Mauvais: (C:\WINNT\system32\userinit.exe , "C:\WINNT\M46040\Ja523587bLay.com") Bon: (userinit.exe) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders|Common Startup (Hijack.Commonstart) -> Mauvais: (C:\WINNT\system32\X62445go) Bon: (%ALLUSERSPROFILE%\Start Menu\Programs\Startup) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders|Common Startup (Hijack.Commonstart) -> Mauvais: (C:\WINNT\system32\X62445go) Bon: (%ALLUSERSPROFILE%\Start Menu\Programs\Startup) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 9
C:\Program Files\RelevantKnowledge (PUP.Spyware.MarketScore) -> Aucune action effectuée.
C:\Program Files\EoRezo (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\EoRezo\EoAdv (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\system32\X62445go (Worm.Brontok) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\M46040 (Worm.Brontok) -> Suppression au redémarrage.
C:\Documents and Settings\Administrateur\Application Data\EoRezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\db (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\eoDesktop (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\eoStats (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 39
C:\Documents and Settings\Administrateur\Modèles\O74857Z\service.exe (Worm.AutoRun) -> Suppression au redémarrage.
C:\WINNT\M46040\smss.exe (Worm.AutoRun) -> Suppression au redémarrage.
C:\WINNT\M46040\EmangEloh.exe (Worm.AutoRun) -> Suppression au redémarrage.
C:\Documents and Settings\Administrateur\Modèles\O74857Z\winlogon.exe (Worm.AutoRun) -> Suppression au redémarrage.
C:\WINNT\sa-866308.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\system32\238408756174l.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\M46040\Ja523587bLay.com (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Modèles\O74857Z\TuxO74857Z.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Default User.WINNT\Application Data\Symantec\Shared\Blink 182 .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Default User.WINNT\Application Data\Symantec\Shared\Love Song .scr (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Default User.WINNT\Application Data\Symantec\Shared\Norman virus Control 5.18 .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Default User.WINNT\Application Data\Symantec\Shared\Titip Folder Jangan DiHapus .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\Microsoft Shared\Data DosenKu .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\Microsoft Shared\New mp3 BaraT !! .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\Microsoft Shared\RaHasIA .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\Microsoft Shared\THe Best Ungu .scr (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\system32\X62445go\Z238408cie.cmd (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Ti756174ta.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Downloaded Program Files\Blink 182 .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Downloaded Program Files\Gallery .scr (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Downloaded Program Files\Lagu - Server .scr (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Downloaded Program Files\Love Song .scr (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Downloaded Program Files\Norman virus Control 5.18 .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Downloaded Program Files\THe Best Ungu .scr (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Downloaded Program Files\TutoriaL HAcking .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\system32\cookie.dat (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\system32\ps.dat (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\EoRezo\EoAdv\eoAdv.url (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\EoRezo\EoAdv\EoRezoBho.old (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\cmhost.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\ConfMedia.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\ConfMedia.cyp.old (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\host.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\user.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\db\cat.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\eoDesktop\config.xml (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\eoDesktop\eoDesktop.html (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\eoDesktop\userConfig.xml (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\eoStats\eoStats.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
(fin)
déjà je peux revenir du ffox - les fenetres de reponses sur outlook ne se ferment plus, donc je suis pas obligé de poster sur le pc du boulot
le regedit fonctionne et n'ouvre plus un fichier txt
les dossiers sur les cles usb ne sont plus en gras
les extensions restent sur les fichiers
le soft a trouvé 89 objets que j'ai supprimé avant le redémarrage
merci
c'est terminé tu penses?
voilà le rapport
Processus mémoire détecté(s): 4
C:\Documents and Settings\Administrateur\Modèles\O74857Z\service.exe (Worm.AutoRun) -> 1220 -> Suppression au redémarrage.
C:\WINNT\M46040\smss.exe (Worm.AutoRun) -> 1228 -> Suppression au redémarrage.
C:\WINNT\M46040\EmangEloh.exe (Worm.AutoRun) -> 1240 -> Suppression au redémarrage.
C:\Documents and Settings\Administrateur\Modèles\O74857Z\winlogon.exe (Worm.AutoRun) -> 1252 -> Suppression au redémarrage.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 21
HKCR\CLSID\{3FD6B99C-A275-46ea-8FD1-3D63986E51E4} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{7DA39570-5FD2-4f18-94B4-20730CB3F727} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DA39570-5FD2-4F18-94B4-20730CB3F727} (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKCR\VideoAXObject.Chl (Trojan.Zlob) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\32 Vegas Casino (Adware.21Nova) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Casino Tropez (Adware.Casino) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Security Tools (Trojan.Zlob) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\EoRezo (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Casino Tropez (Adware.Casino) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\EoRezo (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\TDSS (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Juan (Trojan.Vundo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IExplorer Security Plug-in (Trojan.Zlob) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Secure Bar (Trojan.Zlob) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Messenger Service (Trojan.Zlob) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Video ActiveX Solution (Trojan.Zlob) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows Safety Alert (Trojan.Zlob) -> Mis en quarantaine et supprimé avec succès.
HKLM\System\CurrentControlSet\Services\TDSSserv.sys (Rootkit.TDSS) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|T57Z384 (Worm.AutoRun) -> Données: C:\WINNT\sa-866308.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|T1460308TT4 (Worm.AutoRun) -> Données: C:\WINNT\system32\238408756174l.exe -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|pmsngr.exe (Trojan.Zlob) -> Données: C:\Program Files\MMediaCodec\pmsngr.exe -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 10
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Worm.AutoRun) -> Mauvais: (C:\WINNT\M46040\Ja523587bLay.com) Bon: () -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Worm.AutoRun) -> Mauvais: (C:\Documents and Settings\Administrateur\Modèles\O74857Z\TuxO74857Z.exe) Bon: () -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (PUM.Hijack.Regedit) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Hijacked.Shell) -> Mauvais: (explorer.exe, "C:\Documents and Settings\Administrateur\Modèles\O74857Z\TuxO74857Z.exe") Bon: (explorer.exe) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Worm.Brontok.Gen) -> Mauvais: (C:\WINNT\system32\userinit.exe , "C:\WINNT\M46040\Ja523587bLay.com") Bon: (userinit.exe) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders|Common Startup (Hijack.Commonstart) -> Mauvais: (C:\WINNT\system32\X62445go) Bon: (%ALLUSERSPROFILE%\Start Menu\Programs\Startup) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders|Common Startup (Hijack.Commonstart) -> Mauvais: (C:\WINNT\system32\X62445go) Bon: (%ALLUSERSPROFILE%\Start Menu\Programs\Startup) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 9
C:\Program Files\RelevantKnowledge (PUP.Spyware.MarketScore) -> Aucune action effectuée.
C:\Program Files\EoRezo (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\EoRezo\EoAdv (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\system32\X62445go (Worm.Brontok) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\M46040 (Worm.Brontok) -> Suppression au redémarrage.
C:\Documents and Settings\Administrateur\Application Data\EoRezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\db (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\eoDesktop (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\eoStats (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 39
C:\Documents and Settings\Administrateur\Modèles\O74857Z\service.exe (Worm.AutoRun) -> Suppression au redémarrage.
C:\WINNT\M46040\smss.exe (Worm.AutoRun) -> Suppression au redémarrage.
C:\WINNT\M46040\EmangEloh.exe (Worm.AutoRun) -> Suppression au redémarrage.
C:\Documents and Settings\Administrateur\Modèles\O74857Z\winlogon.exe (Worm.AutoRun) -> Suppression au redémarrage.
C:\WINNT\sa-866308.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\system32\238408756174l.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\M46040\Ja523587bLay.com (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Modèles\O74857Z\TuxO74857Z.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Default User.WINNT\Application Data\Symantec\Shared\Blink 182 .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Default User.WINNT\Application Data\Symantec\Shared\Love Song .scr (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Default User.WINNT\Application Data\Symantec\Shared\Norman virus Control 5.18 .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Default User.WINNT\Application Data\Symantec\Shared\Titip Folder Jangan DiHapus .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\Microsoft Shared\Data DosenKu .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\Microsoft Shared\New mp3 BaraT !! .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\Microsoft Shared\RaHasIA .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Fichiers communs\Microsoft Shared\THe Best Ungu .scr (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\system32\X62445go\Z238408cie.cmd (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Ti756174ta.exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Downloaded Program Files\Blink 182 .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Downloaded Program Files\Gallery .scr (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Downloaded Program Files\Lagu - Server .scr (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Downloaded Program Files\Love Song .scr (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Downloaded Program Files\Norman virus Control 5.18 .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Downloaded Program Files\THe Best Ungu .scr (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\Downloaded Program Files\TutoriaL HAcking .exe (Worm.AutoRun) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\system32\cookie.dat (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\WINNT\system32\ps.dat (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\EoRezo\EoAdv\eoAdv.url (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\EoRezo\EoAdv\EoRezoBho.old (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\cmhost.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\ConfMedia.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\ConfMedia.cyp.old (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\host.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\user.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\db\cat.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\eoDesktop\config.xml (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\eoDesktop\eoDesktop.html (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\eoDesktop\userConfig.xml (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Administrateur\Application Data\EoRezo\eoStats\eoStats.txt (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
(fin)
re
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
donc voilà, chargé et exécuté ce soir;
le rapport:
# AdwCleaner v2.114 - Rapport créé le 05/03/2013 à 19:07:58
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Microsoft Windows 2000 Service Pack 4 (32 bits)
# Nom d'utilisateur : Administrateur - OEM-L1TFF674NNH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : Viewpoint Manager Service
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\BabylonToolbar
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\ItsLabel
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Viewpoint
Dossier Supprimé : C:\Documents and Settings\All Users.WINNT\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users.WINNT\Application Data\Viewpoint
Dossier Supprimé : C:\Program Files\RelevantKnowledge
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Supprimé au redémarrage : C:\Program Files\Viewpoint
***** [Registre] *****
Clé Supprimée : HKCU\Software\ItsLabel
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ItsLabel
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Viewpoint
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé Supprimée : HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho
Clé Supprimée : HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\Software\ItsLabel
Clé Supprimée : HKLM\Software\MetaStream
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Viewpoint Manager
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Viewpoint Manager
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé Supprimée : HKLM\Software\Viewpoint
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2800.1106
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=34d0e6d200000000000000138f21f5e3&tlver=1.4.19.19&affID=17160 --> hxxp://www.google.com
-\\ Mozilla Firefox v12.0 (fr)
Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\rgt0jikx.default\prefs.js
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 4);
Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
Supprimée : user_pref("extensions.BabylonToolbar.firstRun", false);
Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "449FD3519CE9F11F323ED0E727B3E53E");
Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "4");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 4);
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=34d0e6d200000000000000138f2[...]
*************************
AdwCleaner[S1].txt - [4853 octets] - [05/03/2013 19:07:58]
########## EOF - C:\AdwCleaner[S1].txt - [4913 octets] ##########
le rapport:
# AdwCleaner v2.114 - Rapport créé le 05/03/2013 à 19:07:58
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Microsoft Windows 2000 Service Pack 4 (32 bits)
# Nom d'utilisateur : Administrateur - OEM-L1TFF674NNH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : Viewpoint Manager Service
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\BabylonToolbar
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\ItsLabel
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Viewpoint
Dossier Supprimé : C:\Documents and Settings\All Users.WINNT\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users.WINNT\Application Data\Viewpoint
Dossier Supprimé : C:\Program Files\RelevantKnowledge
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Supprimé au redémarrage : C:\Program Files\Viewpoint
***** [Registre] *****
Clé Supprimée : HKCU\Software\ItsLabel
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ItsLabel
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Viewpoint
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé Supprimée : HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho
Clé Supprimée : HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\Software\ItsLabel
Clé Supprimée : HKLM\Software\MetaStream
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{D08D9F98-1C78-4704-87E6-368B0023D831}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Viewpoint Manager
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Viewpoint Manager
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
Clé Supprimée : HKLM\Software\Viewpoint
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2800.1106
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=34d0e6d200000000000000138f21f5e3&tlver=1.4.19.19&affID=17160 --> hxxp://www.google.com
-\\ Mozilla Firefox v12.0 (fr)
Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\rgt0jikx.default\prefs.js
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 4);
Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
Supprimée : user_pref("extensions.BabylonToolbar.firstRun", false);
Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "449FD3519CE9F11F323ED0E727B3E53E");
Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "4");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 4);
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=34d0e6d200000000000000138f2[...]
*************************
AdwCleaner[S1].txt - [4853 octets] - [05/03/2013 19:07:58]
########## EOF - C:\AdwCleaner[S1].txt - [4913 octets] ##########
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ben non tout est redevenu normal
faut que je ré essaye de brancher l'appareil photo
merci pour ton aide
faut que je ré essaye de brancher l'appareil photo
merci pour ton aide