Gors probleme avec un virus

Bonjour,
Quand j'ai connecter ma cle usb dans mon pc, AVAST a trouver des tas de virus et je sais pas du tout d'ou il vienne?!!!
Les virus s'appelle "WORM/Agent.161175" les noms de tous ces virus sont des fichiers exe. mais je n'arrive pas a comprendre comment j'ai pu en avoir autant dans ma cle usb?!
alors s'il vous plait dite moi comment m'en debarasser?
Configuration: Windows XP
Firefox 3.0.1

21 réponses

  1. formate ta cle tout simplement
    0
    1. c'est bon j'ai reussi a en supprimer la moitie mais maintenant une page s'affiche et me dit 'Il n'y a pas de lecteur.Inserez un disque dans le lecteur.... " et quand j apuuie sur annuler ou fermer la page, la page reaparait
      0
      1. Un malware a sans doute fichu la mdr dans ton régistre, ou dans tes pilotes USB …

        Avant de réparer ça, il faut érédiquer les malwares à donf.
        0
        1. d'accord et comment faire?
          0
          1. Suivre la réponse ▲▲▲ à donf ?
            0
        2. Modérateur
          Salut,
          Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/¬

          . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
          . Enregistres le sur le bureau
          . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
          . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
          . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
          . Une fois la mise à jour terminée, fermes Malwarebytes
          . redémarres en mode sans échec pour savoir comment au cas ou tu ne saurais pas regarde plus bas
          . une fois en mode sans échec tu double-cliques sur l'icône de malwarebytes
          . Une fois ouvert rend-toi dans l'onglet, Recherche
          . Sélectionnes Exécuter un examen complet
          . Cliques sur Rechercher
          . Le scan démarre.
          . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
          . Cliques sur Ok pour poursuivre.
          . Si des malwares ont été détectés, cliques sur Afficher les résultats
          . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
          . Redémarre le PC
          . une fois redémarré en mode normal double-cliques sur malwarebytes
          . Rends toi dans l'onglet rapport/log
          . Tu cliques dessus pour l'afficher une fois affiché
          . Tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
          . Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
          . tu cliques droit dans le cadre de la réponse et coller

          Si tu as besoin d'aide regarde ce tutorial :
          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
          0
          1. ok merci je vous teindrai au courant ^^
            0
            1. re

              c'est bon voci le log:

              Malwarebytes' Anti-Malware 1.25
              Version de la base de données: 1097
              Windows 5.1.2600 Service Pack 2

              12:46:56 29/08/2008
              mbam-log-08-29-2008 (12-46-56).txt

              Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
              Eléments examinés: 63864
              Temps écoulé: 58 minute(s), 20 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 6

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              C:\Documents and Settings\tazebama.dll (Worm.Mabezat) -> Quarantined and deleted successfully.
              C:\System Volume Information\_restore{089875F2-3B66-4A06-A3C9-1FB16A39FC60}\RP37\A0004645.dll (Worm.Mabezat) -> Quarantined and deleted successfully.
              C:\Documents and Settings\tazebama.dl_ (Worm.Mabezat) -> Quarantined and deleted successfully.
              C:\Documents and Settings\hook.dl_ (Worm.Mabezat) -> Quarantined and deleted successfully.
              C:\zPharaoh.exe (Worm.Mabezat) -> Quarantined and deleted successfully.
              C:\Documents and Settings\HUGO\Application Data\tazebama\zPharaoh.dat (Worm.Mabezat) -> Quarantined and deleted successfully.
              0
              1. Modérateur
                Désactive et réactive la restauration système Windows : tuto :
                http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924
                0
                1. c'est bon j'ai Désactive et réactive la restauration système Windows et apres?
                  0
                  1. Modérateur
                    Si tu as toujours le même problème :

                    - Télécharge HijackThis V 2.02 (HijackThis Installer) :
                    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

                    - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                    - Clique sur Install ensuite sur I Accept

                    - Clique sur Do a scan system and save log file

                    - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.

                    Petit tuto : http://pageperso.aol.fr/balltrap34/demohijack.htm
                    0
                    1. ok fini!

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 17:21:10, on 30/08/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                      C:\Program Files\Spyware Terminator\sp_rsser.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                      C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                      C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
                      C:\Program Files\NudgeMania\NudgeMania.exe
                      C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                      C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
                      C:\DOCUME~1\HUGO\LOCALS~1\Temp\nsp4.tmp\NM.exe
                      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                      C:\Program Files\Windows Live\Messenger\usnsvc.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Windows Media Player\wmplayer.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Documents and Settings\HUGO\Bureau\HiJackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
                      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
                      O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                      O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [NudgeMania] C:\Program Files\NudgeMania\NudgeMania.exe
                      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe
                      O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = C:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                      O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                      O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                      0
                      1. Modérateur
                        **** Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

                        https://www.commentcamarche.net/telecharger/ 168 ccleaner

                        -> L´installer.

                        -> « nettoyeur »

                        Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
                        Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

                        -> Tutorial en image :
                        https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                        **** Refais une analyse malwarebytes' (examen complet toujours)et postes le rapport.

                        **** Fixe ces lignes dans hijackthis :
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        Petit tuto pour fixer les lignes : http://pageperso.aol.fr/balltrap34/demohijack.htm

                        ******* Télécharges ToolBar S&D ( de Eric_71 ) :
                        https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                        ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

                        !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

                        * double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
                        * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
                        * Choisis l'option 1 ( "recherche") et tapes "entrée" .
                        * Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
                        de son contenu dans ta prochaine réponse ...
                        ( le rapport est en outre sauvegardé ici -> C:\TB.txt )

                        0
                        1. salu
                          c'est bon j'ai fais ce que tu m'a indiquer

                          Voici le rapport d'analyse malwarebytes:

                          Malwarebytes' Anti-Malware 1.26
                          Version de la base de données: 1103
                          Windows 5.1.2600 Service Pack 2

                          01/09/2008 18:35:46
                          mbam-log-2008-09-01 (18-35-46).txt

                          Type de recherche: Examen complet (C:\|E:\|F:\|G:\|H:\|I:\|)
                          Eléments examinés: 61651
                          Temps écoulé: 26 minute(s), 18 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 3
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 1
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\Mirar (Adware.Mirar) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\FBrowsingAdvisor (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Explorer.exe (Security.Hijack) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          C:\Program Files\Microsoft Common (Trojan.Agent) -> Quarantined and deleted successfully.

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          ET VOICI CELUI DE TOOLBAR SD:

                          -----------\\ ToolBar S&D 1.1.6 XP/Vista

                          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
                          BIOS : Phoenix - AwardBIOS v6.00PG
                          USER : HUGO ( Administrator )
                          BOOT : Normal boot
                          Antivirus : Avira AntiVir PersonalEdition 8.0.1.15 (Not Activated)

                          "C:\ToolBar SD" ( MAJ : 30-08-2008|00:19 )
                          Option : [1] ( 01/09/2008|18:44 )

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          C:\DOCUME~1\HUGO\LOCALS~1\Temp\NERO13895\Toolbar.exe
                          C:\Program Files\AskSBar
                          C:\Program Files\AskSBar\bar

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                          "Start Page"="https://www.google.fr/?gws_rd=ssl"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

                          --------------------\\ Recherche d'autres infections

                          Aucune autre infection trouvée !

                          1 - "C:\ToolBar SD\TB_1.txt" - 01/09/2008|18:45 - Option : [1]

                          -----------\\ Fin du rapport a 18:45:20,68
                          0
                          1. Modérateur
                            Nettoyage avec ToolBar S&D :

                            !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!

                            Relances Toolbar-S&D en double-cliquant sur le raccourci.
                            =>Tapes sur l'option 2 (« nettoyage ») puis tapes sur « Entrée ».
                            Note : ne touches à rien lors de la suppression !
                            Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
                            accompagné d’un nouveau rapport hijackthis pour analyse ...
                            0
                            1. ok mais je me deconnecte de quoi?
                              0
                              1. Modérateur
                                Ta connexion internet.
                                0
                                1. ok j ai fini tien:

                                  -----------\\ ToolBar S&D 1.1.6 XP/Vista

                                  Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                                  X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
                                  BIOS : Phoenix - AwardBIOS v6.00PG
                                  USER : HUGO ( Administrator )
                                  BOOT : Normal boot
                                  Antivirus : Avira AntiVir PersonalEdition 8.0.1.15 (Activated)

                                  "C:\ToolBar SD" ( MAJ : 30-08-2008|00:19 )
                                  Option : [2] ( 01/09/2008|19:15 )

                                  -----------\\ SUPPRESSION

                                  Supprime! - C:\DOCUME~1\HUGO\LOCALS~1\Temp\NERO13895\Toolbar.exe
                                  Supprime! - C:\Program Files\AskSBar\bar
                                  Supprime! - C:\Program Files\AskSBar

                                  -----------\\ Recherche de Fichiers / Dossiers ...

                                  -----------\\ [..\Internet Explorer\Main]

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                  "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
                                  "Start Page"="https://www.google.fr/?gws_rd=ssl"
                                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                  "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                  "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Start Page"="https://www.msn.com/fr-fr/"

                                  --------------------\\ Recherche d'autres infections

                                  Aucune autre infection trouvée !

                                  1 - "C:\ToolBar SD\TB_1.txt" - 01/09/2008|18:45 - Option : [1]
                                  2 - "C:\ToolBar SD\TB_2.txt" - 01/09/2008|19:16 - Option : [2]

                                  -----------\\ Fin du rapport a 19:16:32,96
                                  0
                                  1. Modérateur
                                    As tu toujours le même souci ?
                                    0
                                    1. non pour l'instant je n'ai plsu le probleme mais je vais attendre un peu et je te tiens au courant

                                      et merci pour tout
                                      0
                                      • 1
                                      • 2