Rapport hijackthhis help please

Bonjour,

voila je vous post mon rapport hijackthis pouvez vous m'aider svp
Configuration: Windows XP Internet Explorer 7.0

25 réponses

Résumé de la discussion

Analyse d’un rapport HijackThis et d’infections malware présumées sous Windows XP avec IE7, validée par un rapport Malwarebytes détaillant plusieurs éléments infectés et leurs caractéristiques. Les réponses essentielles détaillent des éléments infectés détectés par Malwarebytes, comme Adware.Gibmedia et Rogue.Eorezo, ainsi que des processus et des clés de registre contaminés, et indiquent des actions partielles de retrait ou de quarantaine. D’autres échanges discutent la nécessité de supprimer la sélection pour générer un nouveau rapport et la difficulté d’envoyer une capture d’écran, notant que des éléments restent non-actionnables. En dernier lieu, une observation signale que le système ne retrouve pas certains chemins ou fichiers comme ADR_01.bat, ce qui complique la suppression complète des menaces.

Bobot (l’IA à votre service)
  1. Modérateur
    Tu as fait l'étape de recherche et non pas de suppression :

    ============== ÉLÉMENT(S) TROUVÉ(S) ==============

    Cela devrait être

    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    0
    1. aucun rapport apres suppresion

      nouveau rapport ad-remover
      ======= RAPPORT D'AD-REMOVER 1.1.4.6_G | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 05.01.2010 à 18:50
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 22:19:18, 08/01/2010 | Mode Normal | Option: SCAN
      Exécuté de: C:\Program Files\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
      Nom du PC: CLAUDE-9BF12F34 | Utilisateur actuel: yannick

      .
      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
      .

      C:\WINDOWS\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
      C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\IMBooster
      C:\Program Files\EoRezo
      C:\Program Files\IMBooster4web-en
      C:\Program Files\Iminent
      C:\Program Files\Winsudate
      C:\DOCUME~1\yannick\APPLIC~1\EoRezo
      C:\DOCUME~1\ALLUSE~1\APPLIC~1\Iminent
      C:\Documents and Settings\yannick\Local Settings\Application Data\IMBooster4web-en
      C:\Documents and Settings\yannick\Local Settings\Application Data\Kiwee Toolbar
      C:\Windows\Installer\20435.msi
      C:\Windows\Installer\3c97f32.msi
      C:\Documents and Settings\LocalService\Application Data\agi
      C:\Documents and Settings\LocalService\Application Data\EoRezo
      C:\Documents and Settings\claude\Application Data\EoRezo
      .
      HKCU\software\EoRezo
      HKCU\software\IMBooster4web-en
      HKCU\software\Iminent
      HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      HKCU\software\microsoft\internet explorer\searchscopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{346de098-61f9-4b42-89da-6dfba7091bb6}
      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\WinUsr
      HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
      HKLM\Software\Classes\CLSID\{696E3174-4F6C-4777-7834-654C4A705677}
      HKLM\Software\Classes\CLSID\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
      HKLM\Software\Classes\CLSID\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
      HKLM\software\classes\IminentBHONavigationError.CHelperBHO
      HKLM\software\classes\IminentBHONavigationError.CHelperBHO.1
      HKLM\software\classes\IminentLinkToContent.LinkToContent
      HKLM\software\classes\IminentLinkToContent.LinkToContent.1
      HKLM\software\classes\installer\Products\53449B1EE14291541B3C4CDDE93B252A
      HKLM\software\classes\installer\Products\C73660D04266C3348A703CD454AD1B48
      HKLM\Software\Classes\Interface\{0CA97EEE-C8C4-4B10-A332-10AF1FBEB534}
      HKLM\Software\Classes\Interface\{12FB9C3D-0875-4CAA-B3B1-9DCCCE749DE5}
      HKLM\Software\Classes\TypeLib\{2C6674DB-EFB5-464A-A715-3E770B9C8A94}
      HKLM\Software\Classes\TypeLib\{587D1093-12E0-4B0E-9426-AF9DC5ABB77D}
      HKLM\Software\Classes\TypeLib\{77860007-19AE-4C29-B26D-AEA48F3A05C5}
      HKLM\software\EoRezo
      HKLM\software\iAvatars.com
      HKLM\software\IMBooster4web-en
      HKLM\software\Iminent
      HKLM\software\Loader
      HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
      HKLM\software\microsoft\internet explorer\searchscopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{346de098-61f9-4b42-89da-6dfba7091bb6}
      HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{66886C4D-B307-4ECA-A228-52CA9B9851A4}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\53449B1EE14291541B3C4CDDE93B252A
      HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\C73660D04266C3348A703CD454AD1B48
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\IMBooster
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Iminent.Notifier
      HKLM\software\microsoft\windows\currentversion\uninstall\{0D06637C-6624-433C-A807-C34D45DAB184}
      HKLM\software\microsoft\windows\currentversion\uninstall\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
      HKLM\software\microsoft\windows\currentversion\uninstall\IMBooster
      HKLM\software\microsoft\windows\currentversion\uninstall\IMBooster4web-en Toolbar
      HKLM\software\microsoft\windows\currentversion\uninstall\SearchTheWeb
      HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
      HKU\.default\software\EoRezo
      HKU\.default\software\Iminent
      HKU\s-1-5-18\software\EoRezo
      HKU\s-1-5-18\software\Iminent
      HKU\s-1-5-21-1078081533-2111687655-1060284298-1006\software\EoRezo
      HKU\s-1-5-21-1078081533-2111687655-1060284298-1006\software\IMBooster4web-en
      HKU\s-1-5-21-1078081533-2111687655-1060284298-1006\software\Iminent
      .
      ============== Scan additionnel ==============
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Local Page: C:\WINDOWS\system32\blank.htm
      Show_ToolBar: yes
      Start Page: hxxp://search.iminent.com/?appId=68c62a11-2e66-4082-97de-a1c2d3d0d456
      Search Page: hxxp://www.durable.com/recherche
      Enable Browser Extensions: yes
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
      Start Page Redirect Cache_TIMESTAMP: 30df0d31abf9c901
      Start Page Redirect Cache AcceptLangs: fr
      Default_Search_URL: hxxp://www.durable.com/recherche
      Use Search Asst: no
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Search Page: hxxp://www.durable.com/recherche
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Start Page: hxxp://www.durable.com/recherche
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: hxxp://www.durable.com/recherche
      .
      ===================================
      .
      6505 Octet(s) - C:\Ad-Report-SCAN[1].log
      6010 Octet(s) - C:\Ad-Report-SCAN[2].log
      .
      71 Fichier(s) - C:\DOCUME~1\yannick\LOCALS~1\Temp
      1 Fichier(s) - C:\WINDOWS\Temp
      129 Fichier(s) - C:\WINDOWS\Prefetch
      .
      2 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
      0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
      .
      Fin à: 22:26:28 | 08/01/2010 - SCAN[2]
      .
      ============== E.O.F ==============
      .
      0
      1. Modérateur
        oui.
        Suis bien les instructions sinon on peut recommencer longtemps (pour MBAM).
        0
        1. aucun rapport apres le suppression je relance un scan ad remover et mbam
          0
          1. Modérateur
            Fais supprimer la sélection : un nouveau rapport devrait apparaitre.
            Envoie le.
            0
            1. non 5 pourtant yen avait 7 :x
              0
              1. Modérateur
                7 tu veux dire ?
                Fais supprimer la sélection : un nouveau rapport devrait apparaitre.
                0
                1. je peu pas faire de rapport a partir de quarantaine

                  mais il y a bien 5 virus dedans
                  0
                  1. Modérateur
                    Non va dans la quarantaine (je croi) : il faut faire supprimer la sélection !
                    0
                    1. ok donc je relance un scan avec mbam ?
                      0
                      1. Modérateur
                        Regarde ici pour la capture d'écran : Capture d'écran

                        *****

                        Supprime ce que MBAM a trouvé et poste le nouveau rapport stp.
                        0
                        1. en gros sa dit

                          windows ne trouve pas C:PROGRA~1\AD-REM~\ADR_01.bat
                          0
                          1. rapport malw

                            Malwarebytes' Anti-Malware 1.44
                            Version de la base de données: 3521
                            Windows 5.1.2600 Service Pack 3
                            Internet Explorer 8.0.6001.18702

                            08/01/2010 21:55:14
                            mbam-log-2010-01-08 (21-55-08).txt

                            Type de recherche: Examen complet (C:\|D:\|)
                            Eléments examinés: 51376
                            Temps écoulé: 28 minute(s), 15 second(s)

                            Processus mémoire infecté(s): 2
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 1
                            Valeur(s) du Registre infectée(s): 1
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 3

                            Processus mémoire infecté(s):
                            C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> No action taken.
                            C:\Documents and Settings\yannick\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winsvc (Adware.Gibmedia) -> No action taken.

                            Valeur(s) du Registre infectée(s):
                            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\softwarehelper (Rogue.Eorezo) -> No action taken.

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            C:\Program Files\Winsudate\gibsvc.exe (Adware.Gibmedia) -> No action taken.
                            C:\Documents and Settings\yannick\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
                            C:\server.exe (Trojan.Dropper) -> No action taken.

                            comment faire pour poster une impr ecrans pour vous montrer le message d'erreur ?
                            0
                            1. Modérateur
                              ok.
                              Si nécessaire, recommence la suppression.
                              0
                              1. j'ais juste le rapport du scan :x je vais post le message erreur
                                0
                                1. Modérateur
                                  Regarde dans C:\ les rapports d'Ad remover présents...
                                  0
                                  1. ad remover bug il redemare le pc et il me met un message d'erreur il ne trouve pas le ficher ad remover

                                    malw scan il ma deja trouvé 7 infections ;s
                                    0
                                    1. Modérateur
                                      Non, ce n'est pas le même genre.
                                      Celui-là ne va pas diagnostiquer mais supprimer les infections !

                                      Tout ce qui est dans cette catégorie est infectieux :
                                      ============== ÉLÉMENT(S) TROUVÉ(S) ==============

                                      Tu es infecté par :

                                      EoRezo
                                      IMBooster4web-en
                                      Iminent 
                                      et iAvatars.com
                                      


                                      **********

                                      Nettoyage avec Ad-Remover :

                                      /!\ Déconnectes toi et fermes toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

                                      * Double clique sur l’exécutable pour le lancer.
                                      * Au message d’avertissement qui s’affiche, sélectionne ‘Oui’.
                                      * Au menu principal choisi l’option "L" et tape ensuite sur la touche Entrée.
                                      * Poste le rapport qui apparaît à la fin de l’analyse qui peut prendre du temps.

                                      (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
                                      (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                                      Note :
                                      "Process.exe", une composante de l’outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                                      Il ne s’agit pas d’un virus, mais d’un utilitaire destiné à mettre fin à des processus.

                                      *********

                                      Télécharge Malwarebytes’ Anti-Malware
                                      = = = = >>> En cliquant ici <<< = = = =

                                      - Enregistre le sur le bureau
                                      - Double clique sur le fichier téléchargé pour lancer le processus d’installation
                                      - Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
                                      - Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
                                      - Une fois la mise à jour terminée, ferme Malwarebytes
                                      - Double-clique sur l’icône de malwarebytes pour le relancer
                                      - Dans l’onglet, Recherche, probablement ouvert par défaut,
                                      - Sélectionne Exécuter un examen complet
                                      - Clique sur Rechercher
                                      - Le scan démarre
                                      - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
                                      - Clique sur Ok pour poursuivre.
                                      - Si des malwares ont été détectés, cliques sur Afficher les résultats
                                      - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                                      - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
                                      - Rends toi dans l’onglet rapport/log
                                      - Tu clique dessus pour l’afficher.
                                      - Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
                                      - Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                      - Tu clique droit dans le cadre de la réponse et coller

                                      Si tu as besoin d’aide regarde ce tutorial ICI
                                      0
                                      1. voici le rapport

                                        ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                                        .
                                        Service: winsvc

                                        C:\WINDOWS\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
                                        C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\IMBooster
                                        C:\Program Files\EoRezo
                                        C:\Program Files\IMBooster4web-en
                                        C:\Program Files\Iminent
                                        C:\Program Files\Winsudate
                                        C:\DOCUME~1\yannick\APPLIC~1\EoRezo
                                        C:\DOCUME~1\ALLUSE~1\APPLIC~1\Iminent
                                        C:\Documents and Settings\yannick\Local Settings\Application Data\IMBooster4web-en
                                        C:\Documents and Settings\yannick\Local Settings\Application Data\Kiwee Toolbar
                                        C:\Windows\Installer\154a2.msi
                                        C:\Windows\Installer\3c97f32.msi
                                        C:\Documents and Settings\LocalService\Application Data\agi
                                        C:\Documents and Settings\LocalService\Application Data\EoRezo
                                        C:\Documents and Settings\claude\Application Data\EoRezo
                                        .
                                        HKCU\software\EoRezo
                                        HKCU\software\IMBooster4web-en
                                        HKCU\software\Iminent
                                        HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                                        HKCU\software\microsoft\internet explorer\searchscopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
                                        HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{346de098-61f9-4b42-89da-6dfba7091bb6}
                                        HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
                                        HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\WinUsr
                                        HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                                        HKLM\Software\Classes\CLSID\{696E3174-4F6C-4777-7834-654C4A705677}
                                        HKLM\Software\Classes\CLSID\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
                                        HKLM\Software\Classes\CLSID\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
                                        HKLM\software\classes\IminentBHONavigationError.CHelperBHO
                                        HKLM\software\classes\IminentBHONavigationError.CHelperBHO.1
                                        HKLM\software\classes\IminentLinkToContent.LinkToContent
                                        HKLM\software\classes\IminentLinkToContent.LinkToContent.1
                                        HKLM\software\classes\installer\Products\53449B1EE14291541B3C4CDDE93B252A
                                        HKLM\software\classes\installer\Products\C73660D04266C3348A703CD454AD1B48
                                        HKLM\Software\Classes\Interface\{0CA97EEE-C8C4-4B10-A332-10AF1FBEB534}
                                        HKLM\Software\Classes\Interface\{12FB9C3D-0875-4CAA-B3B1-9DCCCE749DE5}
                                        HKLM\Software\Classes\TypeLib\{2C6674DB-EFB5-464A-A715-3E770B9C8A94}
                                        HKLM\Software\Classes\TypeLib\{587D1093-12E0-4B0E-9426-AF9DC5ABB77D}
                                        HKLM\Software\Classes\TypeLib\{77860007-19AE-4C29-B26D-AEA48F3A05C5}
                                        HKLM\software\EoRezo
                                        HKLM\software\iAvatars.com
                                        HKLM\software\IMBooster4web-en
                                        HKLM\software\Iminent
                                        HKLM\software\Loader
                                        HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
                                        HKLM\software\microsoft\internet explorer\searchscopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
                                        HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{346de098-61f9-4b42-89da-6dfba7091bb6}
                                        HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{66886C4D-B307-4ECA-A228-52CA9B9851A4}
                                        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
                                        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
                                        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\53449B1EE14291541B3C4CDDE93B252A
                                        HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\C73660D04266C3348A703CD454AD1B48
                                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
                                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\IMBooster
                                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Iminent.Notifier
                                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
                                        HKLM\software\microsoft\windows\currentversion\uninstall\{0D06637C-6624-433C-A807-C34D45DAB184}
                                        HKLM\software\microsoft\windows\currentversion\uninstall\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
                                        HKLM\software\microsoft\windows\currentversion\uninstall\IMBooster
                                        HKLM\software\microsoft\windows\currentversion\uninstall\IMBooster4web-en Toolbar
                                        HKLM\software\microsoft\windows\currentversion\uninstall\SearchTheWeb
                                        HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
                                        HKLM\SYSTEM\ControlSet001\Services\winsvc
                                        HKLM\SYSTEM\ControlSet003\Services\winsvc
                                        HKLM\SYSTEM\CurrentControlSet\Services\winsvc
                                        HKU\.default\software\EoRezo
                                        HKU\.default\software\Iminent
                                        HKU\s-1-5-18\software\EoRezo
                                        HKU\s-1-5-18\software\Iminent
                                        HKU\s-1-5-21-1078081533-2111687655-1060284298-1006\software\EoRezo
                                        HKU\s-1-5-21-1078081533-2111687655-1060284298-1006\software\IMBooster4web-en
                                        HKU\s-1-5-21-1078081533-2111687655-1060284298-1006\software\Iminent
                                        .
                                        ============== Scan additionnel ==============
                                        .
                                        .
                                        * Internet Explorer Version 8.0.6001.18702 *
                                        .
                                        [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                                        .
                                        Do404Search: 01000000
                                        Local Page: C:\WINDOWS\system32\blank.htm
                                        Show_ToolBar: yes
                                        Start Page: hxxp://www.google.com/
                                        Search Page: hxxp://www.durable.com/recherche
                                        Enable Browser Extensions: yes
                                        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                        Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
                                        Start Page Redirect Cache_TIMESTAMP: 30df0d31abf9c901
                                        Start Page Redirect Cache AcceptLangs: fr
                                        Default_Search_URL: hxxp://www.durable.com/recherche
                                        Use Search Asst: no
                                        .
                                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                                        .
                                        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                        Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                        Search Page: hxxp://www.durable.com/recherche
                                        Delete_Temp_Files_On_Exit: yes
                                        Local Page: C:\WINDOWS\system32\blank.htm
                                        Start Page: hxxp://www.durable.com/recherche
                                        .
                                        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                                        .
                                        Tabs: hxxp://www.durable.com/recherche
                                        .
                                        ===================================
                                        .
                                        6139 Octet(s) - C:\Ad-Report-SCAN[1].log
                                        .
                                        64 Fichier(s) - C:\DOCUME~1\yannick\LOCALS~1\Temp
                                        1 Fichier(s) - C:\WINDOWS\Temp
                                        108 Fichier(s) - C:\WINDOWS\Prefetch
                                        .
                                        0 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
                                        0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
                                        .
                                        Fin à: 21:07:12 | 08/01/2010 - SCAN[1]
                                        .
                                        ============== E.O.F ==============
                                        .
                                        0
                                        1. c'est un logiciel de meme genre qu' hijacthis ?
                                          0
                                          • 1
                                          • 2