Pub intempestives

Bonjour,
je me permet de venir poster par ici mes logs d'hijack !
Mon ordi ouvre des fenetres IE ou Mozilla sans que je ne lui demande.
Merci d'avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:57:29, on 31/07/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Users\Julie\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\OEM02Mon.exe
C:\Windows\System32\WLTRAY.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Dell\DELL Webcam Manager\DellWMgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\conime.exe
C:\Users\Julie\Downloads\HiJackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing)
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Julie\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\DELL Webcam Manager\DellWMgr.exe" /s
O4 - HKCU\..\Run: [qsegiai] "c:\users\julie\appdata\local\qsegiai.exe" qsegiai
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: CCC.lnk = ?
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{234FDE2D-B618-467C-9CDF-C42BE6C73877}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{234FDE2D-B618-467C-9CDF-C42BE6C73877}: NameServer = 192.168.1.1
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 7528 bytes
Configuration: Windows Vista
Firefox 3.0.12

20 réponses

Résumé de la discussion

Des fenêtres Internet s'ouvrent automatiquement, et le rapport HijackThis décrit une infection complexe impliquant EoRezo, Kiwee Toolbar et d'autres composants publicitaires et des entrées dans les clés Run et des modules BHO. Des indications montrent des programmes et services légitimes mélangés à des éléments potentiellement indésirables (EoEngine, EoAdv, SearchURLHook, Kiwee), nécessitant une suppression manuelle ou via Spybot S&D et Ad-Remover. En pratique, il faut vérifier les éléments de démarrage (Run et RunOnce), nettoyer les extensions et services suspects, puis réinitialiser les pages d'accueil et moteurs de recherche pour éviter les redirections. D'autres fichiers temporaires et chemins d'accès liés à EoRezo et Kiwee peuvent persister dans le profil utilisateur, nécessitant une suppression complète du dossier AppData et des entrées associées.

Bobot (l’IA à votre service)
  1. voici le nouveau rapport merci

    .
    ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
    .
    Mit à jour par C_XX le 24/06/2009 à 7:10 PM
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 22:45:25, 31/07/2009 | Mode Normal | Option: CLEAN
    Exécuté de: C:\Program Files\Ad-remover\
    Système d'exploitation: Microsoft® Windows Vista™ Home Basic Service Pack 1 v6.0.6001
    Nom du PC: PC-DE-JULIE | Utilisateur actuel: Julie
    .
    Administrateur: Administrateur *Desactive*
    N'est pas administrateur: Invité
    Administrateur: Julie
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .
    HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
    HKCR\AppID\EoRezoBHO.DLL
    HKCR\CLSID\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
    HKCR\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
    HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
    HKCR\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
    HKCR\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
    HKCR\EoRezoBHO.EoBho
    HKCR\EoRezoBHO.EoBho.1
    HKCR\Interface\{5663B370-F3C3-40D1-9C46-0E800AA4D0E8}
    HKCR\KiweeIEToolbar.KiweeToolbar
    HKCR\KiweeIEToolbar.KiweeToolbar.1
    HKCR\KiweeIEToolbar.ToolbarInfo
    HKCR\KiweeIEToolbar.ToolbarInfo.1
    HKCR\Typelib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
    HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
    HKCR\Typelib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
    HKCU\Software\EoRezo
    HKLM\Software\EoRezo
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
    HKU\S-1-5-21-1942972700-2105857943-3312016391-1000\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
    .
    C:\Users\Julie\AppData\Roaming\EoRezo\cmhost.cyp
    C:\Users\Julie\AppData\Roaming\EoRezo\ConfMedia.cyp
    C:\Users\Julie\AppData\Roaming\EoRezo\db
    C:\Users\Julie\AppData\Roaming\EoRezo\eoDesktop
    C:\Users\Julie\AppData\Roaming\EoRezo\eoStats
    C:\Users\Julie\AppData\Roaming\EoRezo\host.cyp
    C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate
    C:\Users\Julie\AppData\Roaming\EoRezo\user.cyp
    C:\Users\Julie\AppData\Roaming\EoRezo\db\cat.cyp
    C:\Users\Julie\AppData\Roaming\EoRezo\eoDesktop\config.xml
    C:\Users\Julie\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html
    C:\Users\Julie\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml
    C:\Users\Julie\AppData\Roaming\EoRezo\eoStats\eoStats.txt
    C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\Download
    C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp
    C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\Software
    C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe
    C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
    C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat
    C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe
    C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp
    C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp
    C:\Users\Julie\AppData\Roaming\EoRezo
    C:\Users\Julie\AppData\LocalLow\Kiwee Toolbar\Logs
    C:\Users\Julie\AppData\LocalLow\Kiwee Toolbar\Logs\KiweeHook.log
    C:\Users\Julie\AppData\LocalLow\Kiwee Toolbar\Logs\KiweeIEToolbar.log
    C:\Users\Julie\AppData\LocalLow\Kiwee Toolbar
    C:\Program Files\EoRezo\ConfMedia.cyp
    C:\Program Files\EoRezo\EoAdv
    C:\Program Files\EoRezo\EoEngine.exe
    C:\Program Files\EoRezo\eoEngine.url
    C:\Program Files\EoRezo\EoMultiLanguage.dll
    C:\Program Files\EoRezo\EoRezoComm.dll
    C:\Program Files\EoRezo\EoRezoImg_17.dll
    C:\Program Files\EoRezo\EoRezoImg_19.dll
    C:\Program Files\EoRezo\EoRezoImg_20.dll
    C:\Program Files\EoRezo\EoRezoImg_21.dll
    C:\Program Files\EoRezo\EoRezoImg_22.dll
    C:\Program Files\EoRezo\EoRezoImg_23.dll
    C:\Program Files\EoRezo\EoRezoTools_16.dll
    C:\Program Files\EoRezo\EoRezoTools_17.dll
    C:\Program Files\EoRezo\EoRezoTools_18.dll
    C:\Program Files\EoRezo\EoRezoTools_20.dll
    C:\Program Files\EoRezo\EoRezoTools_21.dll
    C:\Program Files\EoRezo\EoRezoTools_26.dll
    C:\Program Files\EoRezo\EoRezoTools_27.dll
    C:\Program Files\EoRezo\EoRezoTools_28.dll
    C:\Program Files\EoRezo\EoRezoTools_29.dll
    C:\Program Files\EoRezo\EoRezoTools_30.dll
    C:\Program Files\EoRezo\FreeImage.dll
    C:\Program Files\EoRezo\Host.cyp
    C:\Program Files\EoRezo\lang
    C:\Program Files\EoRezo\MngInstaller.dll
    C:\Program Files\EoRezo\unins000.dat
    C:\Program Files\EoRezo\unins000.exe
    C:\Program Files\EoRezo\user.cyp
    C:\Program Files\EoRezo\EoAdv\atl90.dll
    C:\Program Files\EoRezo\EoAdv\EoAdv.dll
    C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
    C:\Program Files\EoRezo\EoAdv\mfc90.dll
    C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.ATL.manifest
    C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.CRT.manifest
    C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.MFC.manifest
    C:\Program Files\EoRezo\EoAdv\msvcr90.dll
    C:\Program Files\EoRezo\lang\ihm_eoclock.xml
    C:\Program Files\EoRezo\lang\ihm_eoengine.xml
    C:\Program Files\EoRezo\lang\ihm_eonet.xml
    C:\Program Files\EoRezo\lang\ihm_eorezotools.xml
    C:\Program Files\EoRezo\lang\ihm_eosudoku.xml
    C:\Program Files\EoRezo\lang\ihm_eoweather.xml
    C:\Program Files\EoRezo\lang\lang_en.xml
    C:\Program Files\EoRezo\lang\lang_es.xml
    C:\Program Files\EoRezo\lang\lang_fr.xml
    C:\Program Files\EoRezo\lang\lang_it.xml
    C:\Program Files\EoRezo
    C:\MicroGaming\Casino\Roxypalace\global
    C:\MicroGaming\Casino\Roxypalace\splash.swf
    C:\MicroGaming\Casino\Roxypalace\global\gameon
    C:\MicroGaming\Casino\Roxypalace\global\gameon\gameon.inf
    C:\MicroGaming\Casino\Roxypalace
    C:\Windows\Prefetch\ITSTV.EXE-3EDA1ECC.pf
    C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-C5486C19.pf
    C:\Users\Julie\AppData\Roaming\MICROS~1\Windows\Cookies\julie@eorezo[2].txt

    (!) -- Fichiers temporaires supprimés.

    .
    ============== Scan additionnel ==============
    .

    * Mozilla FireFox Version 3.0.12 *

    Nom du profil: govrqx76.default (Julie)
    .
    (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/ig?source=fhig");
    (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
    (Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
    (Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.5");
    .
    (Invalidprefs.js) EFFACÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
    .

    * Internet Explorer Version 7.0.6001.18000 *

    [HKEY_CURRENT_USER\..\Internet Explorer\Main]

    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Search Page: hxxp://home.microsoft.com/access/allinone.asp
    Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

    Tabs: res://ieframe.dll/tabswelcome.htm

    .
    ============== Processus Caches/Bloque ==============
    .
    PID: 1220 [LOCKED] audiodg.exe
    .
    .
    ===================================
    .
    7732 Octet(s) - C:\Ad-Report-CLEAN.log
    5147 Octet(s) - C:\Ad-Report-SCAN.log
    .
    0 Fichier(s) - C:\Users\Julie\AppData\Local\Temp
    1 Fichier(s) - C:\Windows\Temp
    .
    21 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
    67 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
    .
    Fin à: 22:52:24 | 31/07/2009
    .
    ============== E.O.F ==============
    .
    0
    1. Contributeur sécurité
      Relance Ad-Remover et choisis l’option « L »

      Poste le rapport.
      0
      1. Comme dit Marie "en trois mots".......

        a+
        0
        1. Devant l'immensité de l'océan...
          Nous partîmes...et nous trouvèrent....
          a+
          0
        2. Contributeur sécurité
          @^^Marie^^"nous trouvèrent...." comme disait Verdi...

          (serait peut-être temps que j'aille me coucher :-))
          0
      2. Merci tout le monde voici le rapport :

        .
        ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
        .
        Mit à jour par C_XX le 24/06/2009 à 7:10 PM
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
        .
        Lancé à: 22:12:23, 31/07/2009 | Mode Normal | Option: SCAN
        Exécuté de: C:\Program Files\Ad-remover\
        Système d'exploitation: Microsoft® Windows Vista™ Home Basic Service Pack 1 v6.0.6001
        Nom du PC: PC-DE-JULIE | Utilisateur actuel: Julie
        .
        Administrateur: Administrateur *Desactive*
        N'est pas administrateur: Invité
        Administrateur: Julie
        .
        ============== ÉLÉMENT(S) TROUVÉ(S) ==============
        .
        .
        HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
        HKCR\AppID\EoRezoBHO.DLL
        HKCR\CLSID\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
        HKCR\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
        HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
        HKCR\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
        HKCR\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
        HKCR\EoRezoBHO.EoBho
        HKCR\EoRezoBHO.EoBho.1
        HKCR\Interface\{5663B370-F3C3-40D1-9C46-0E800AA4D0E8}
        HKCR\KiweeIEToolbar.KiweeToolbar
        HKCR\KiweeIEToolbar.KiweeToolbar.1
        HKCR\KiweeIEToolbar.ToolbarInfo
        HKCR\KiweeIEToolbar.ToolbarInfo.1
        HKCR\Typelib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
        HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
        HKCR\Typelib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
        HKCU\Software\EoRezo
        HKCU\Software\MGS\Thumper\Casino\RoxyPalace
        HKCU\Software\MicroGaming\Thumper\Casino\RoxyPalace
        HKCU\Software\VB and VBA Program Settings\eurobarre
        HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
        HKLM\Software\Classes\AppID\EoRezoBHO.DLL
        HKLM\Software\Classes\CLSID\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
        HKLM\Software\Classes\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
        HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
        HKLM\Software\Classes\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
        HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
        HKLM\Software\Classes\EoRezoBHO.EoBho
        HKLM\Software\Classes\EoRezoBHO.EoBho.1
        HKLM\Software\Classes\Interface\{5663B370-F3C3-40D1-9C46-0E800AA4D0E8}
        HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar
        HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar.1
        HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo
        HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo.1
        HKLM\Software\Classes\Typelib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
        HKLM\Software\Classes\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
        HKLM\Software\Classes\Typelib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
        HKLM\Software\EoRezo
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
        HKU\S-1-5-21-1942972700-2105857943-3312016391-1000\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
        HKU\S-1-5-21-1942972700-2105857943-3312016391-1000\Software\Eorezo
        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
        HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
        .
        C:\Users\Julie\AppData\Roaming\EoRezo
        C:\Users\Julie\AppData\LocalLow\Kiwee Toolbar
        C:\Program Files\EoRezo
        C:\MicroGaming\Casino\Roxypalace
        C:\Windows\Prefetch\ITSTV.EXE-3EDA1ECC.pf
        C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-C5486C19.pf
        .
        ============== Scan additionnel ==============
        .

        * Mozilla FireFox Version 3.0.12 *

        Nom du profil: govrqx76.default (Julie)
        .
        (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/ig?source=fhig");
        (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
        (Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
        (Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.5");
        .
        (Invalidprefs.js) TROUVÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
        .

        * Internet Explorer Version 7.0.6001.18000 *

        [HKEY_CURRENT_USER\..\Internet Explorer\Main]

        Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
        Search Page: hxxp://home.microsoft.com/access/allinone.asp
        Start Page: hxxp://y.lo.st
        First Home Page: hxxp://y.lo.st

        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

        Tabs: hxxp://y.lo.st

        .
        ============== Processus Caches/Bloque ==============
        .
        PID: 1280 [LOCKED] audiodg.exe
        .
        .
        ===================================
        .
        4835 Octet(s) - C:\Ad-Report-SCAN.log
        .
        2 Fichier(s) - C:\Users\Julie\AppData\Local\Temp
        7 Fichier(s) - C:\Windows\Temp
        .
        0 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
        0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
        .
        Fin à: 22:18:53 | 31/07/2009
        .
        ============== E.O.F ==============
        .
        0
        1. Oui mai ça aussi c'est un miracle:
          Nous partîmes cinq cents ; mais par un prompt renfort
          Nous nous vîmes trois mille en arrivant au port,

          a+
          0
          1. Le scan avec spybot n'a rien donné?
            0
            1. ..des zebres marins lol
              J'espere que ton probleme de pubs est regle
              0
              1. Contributeur sécurité
                Faudrait un miracle, il n'a encore rien fait :-))
                0
            2. Devant l'immensité de l'ocean...
              Nous partimes...et nous trouvèrent....
              a+
              0
              1. Contributeur sécurité
                bonjour, cette ligne n'est elle pas légitime sous vista ???O13 - Gopher Prefix:
                0
                1. Contributeur sécurité
                  Toutafé :-)
                  0
              2. Non non Toptibal
                Je vais me coucher avan toi!!!!

                lol

                a+
                0
                1. Contributeur sécurité
                  Nous partîmes à quatre, me voila seul :-)
                  0
              3. Ca peut etre l'un de ces fichiers
                C:\Program Files\EoRezo\EoEngine.exe
                C:\Users\Julie\AppData\Roaming\eoRezo\SoftwareUpdate\Softwar­eUpdateHP.exe
                ou bien ceux ci:
                02 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
                il te faut effacer immediatement cette clé:
                O13 - Gopher Prefix:
                Mais je te recommande de faire un scan avec spybot S&D
                0
                1. Contributeur sécurité
                  O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe

                  Pourquoi effacer cette clé ??

                  "Mais je te recommande de faire un scan avec spybot S&D"

                  Mouarff.
                  0
              4. Modérateur
                Top, il y a pire que toi ;-).
                0
                1. Contributeur
                  Bonsoir mes gens,
                  Et bien topti je t'ai connu plus rapide ;)
                  @++
                  0
                  1. Contributeur sécurité
                    C'est l'âge.... :-))
                    0
                2. Contributeur sécurité
                  bonjour, @+
                  0
                  1. Contributeur sécurité
                    Arfff, encore dernier, vais aller me coucher :-)
                    0
                    1. Contributeur sécurité
                      Bonsoir

                      Désactive le contrôle des comptes utilisateurs
                      (tu le réactiveras après ta désinfection):

                      * Va dans démarrer puis panneau de configuration
                      * Double Clique sur l'icône "Comptes d'utilisateurs"
                      * Clique ensuite sur désactiver et valide.

                      Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

                      https://forum.pcastuces.com/navilog_de_il_mafioso_pour_vista-f31s12.htm

                      Désactive le Tea Timer de Spy Bot :

                      Lance Spybot-S&D, Mode avancé, Outils, Résident, décoche la case située devant TeaTimer.
                      Ferme Spybot-S&D.

                      Tuto : http://www.safer-networking.org/fr/howto/disable.hs.html

                      Tu le réactiveras une fois la désinfection terminée (et pas avant !) .
                      Attention , à ce moment là, Spybot te demandera des modifs de registres :
                      tu les accepteras toutes ! ...


                      Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau

                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                      Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.
                      Ensuite double clique sur navilog1.exe pour lancer l'installation.
                      Une fois l'installation terminée, clique droit sur le raccourci Navilog1 présent sur le bureau et choisis : « Exécuter en tant qu’administrateur »

                      Laisse-toi guider. Appuie sur une touche quand on te le demande.
                      Au menu principal, choisis 1 et valide.

                      < Ne fais pas le choix 2 >

                      Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
                      Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

                      Patiente jusqu'au message "Scan terminé le......"
                      Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
                      Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

                      PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
                      0
                      1. Modérateur
                        Je laisse la main ;-).
                        archet => le teatimer !
                        0