Rapport ad-remover

Bonjour,
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 19:43:58, 12/03/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: PACKARD-9I5FXZP | Utilisateur actuel: packard bell
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\DOCUME~1\PACKAR~1\MESDOC~1\PacificPoker
C:\DOCUME~1\PACKAR~1\APPLIC~1\Microsoft\Internet Explorer\Quick Launch\Pacific Poker.lnk
C:\DOCUME~1\PACKAR~1\MENUDM~1\Pacific Poker.lnk
C:\Microgaming\Casino\RubyFortune
C:\DOCUME~1\PACKAR~1\LOCALS~1\Temp\AskSearch
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
C:\DOCUME~1\PACKAR~1\MENUDM~1\PROGRA~1\Pacific Poker
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Poker 770
C:\Program Files\Ask.com
C:\Program Files\Fast Browser Search
C:\Program Files\PacificPoker
C:\Program Files\PartyGaming
C:\Program Files\Search Guard Plus
C:\Program Files\Search Guard PlusU
C:\Program Files\SGPSA
C:\DOCUME~1\PACKAR~1\APPLIC~1\EoRezo
C:\DOCUME~1\PACKAR~1\APPLIC~1\PacificPoker
C:\Documents and Settings\packard bell\Local Settings\Application Data\AskToolbar
C:\Program Files\Windows Live\Messenger\Riched20.dll
C:\Program Files\Windows Live\Messenger\Msimg32.dll
C:\DOCUME~1\PACKAR~1\Bureau\Pacific Poker.lnk
C:\DOCUME~1\PACKAR~1\Bureau\Raccourcis Bureau non utilis‚s\Poker 770.lnk

(!) -- Fichiers temporaires supprimés.

.
HKCU\software\appdatalow\AskToolbarInfo
HKCU\software\Ask.com
HKCU\software\AskToolbar
HKCU\software\EoRezo
HKCU\software\mgs\thumper\casino\RubyFortune
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\software\microsoft\internet explorer\searchscopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
HKCU\software\microsoft\internet explorer\searchscopes\{110A534C-1BE0-4FE3-B502-1B1488352DBF}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
HKCU\software\pacificpoker
HKCU\software\PartyGaming
HKCU\software\Poker 770
HKCU\software\pokerinstaller
HKCU\software\Titan Poker
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\software\classes\appid\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
HKLM\Software\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\software\classes\ComObject.DeskbarEnabler
HKLM\software\classes\ComObject.DeskbarEnabler.1
HKLM\software\classes\GenericAskToolbar.ToolbarWnd
HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook
HKLM\software\classes\URLSearchHook.ToolbarURLSearchHook.1
HKLM\software\EoRezo
HKLM\software\Europa Casino
HKLM\Software\Microsoft\Internet Explorer\Extensions\{B7FE5D70-9AA2-40F1-9C6B-12A255F085E1}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2747F7C8-1F63-4701-8871-299D1520EA82}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68AF847F-6E91-45DD-9B68-D6A12C30E5D7}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A21E844C-CC6F-4881-BDB3-5C1714657A1D}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B01C595D-FDCD-4dde-BB24-27DB58F5B05B}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKLM\software\microsoft\windows\currentversion\uninstall\Pacific Poker
HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
HKLM\software\Poker 770
HKLM\software\Titan Poker
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Search Asst:
Use Custom Search URL: 1 (0x1)
Enable Browser Extensions: yes
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
9088 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
39 Fichier(s) - C:\DOCUME~1\PACKAR~1\LOCALS~1\Temp
4 Fichier(s) - C:\WINDOWS\Temp
0 Fichier(s) - C:\WINDOWS\Prefetch
.
16 Fichier(s) - C:\Ad-Remover\BACKUP
9613 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 20:05:39 | 12/03/2010 - CLEAN[1]
.
============== E.O.F ==============
.
Configuration: Windows XP / Internet Explorer 7.0

45 réponses

Résumé de la discussion

Un poste Windows XP est affecté par une infection associée à Ad-Remover et à des barres d’outils/adwares, avec une liste d’éléments neutralisés et de composants malveillants détectés. La meilleure réponse préconise de terminer la désinfection puis d’utiliser CCleaner pour nettoyer les fichiers temporaires, les traces dans le registre et les éléments liés à des applications indésirables. Elle précise aussi de désactiver puis réactiver la restauration système pour purger les points infectés et d’effectuer un balayage antivirus à jour, vérifier le registre et installer les outils recommandés. En dernier lieu, il est suggéré de relancer la vérification et, en complément, d’envisager des outils additionnels comme Malwarebytes ou ZHPDiag pour générer des rapports et confirmer l’absence de résidus.

Bobot (l’IA à votre service)
  1. Bonsoir,

    CCM n'est pas un service pulic ...(Basé sur le bénévolat)
    Un petit message décrivant tes soucis aurait été apprécié !!!

    AD Remover a bien travaillé...

    What else ?

    a+
    1. dsl mais j ai envoyer des message avant ,et personne ma repondu donc je me debrouiller toute seul voila mais mon probleme initiale est toujours la !! je vais sur un site de visio et au moment de mettre ma cam ca beuge ou ca ecrit un message en anglais : others files camfrog is already runnig on this computer :?? un truc comme ca . pourriez vous m aider merci
      1. ok, on va regarder tout ceci :-)

        Télécharge ZHPDiag sur ton bureau
        ftp://zebulon.fr/ZHPDiag%201.24.25.exe

        Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
        N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
        Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
        /!\L’outil a créé 2 icônes ZHPDiag et ZHPFix
        Clique sur la loupe pour lancer l'analyse.
        Laisse l’outil travailler, il peut être assez long.
        Ferme ZHPDiag en fin d’analyse.
        Pour transmettre le rapport clique sur ce lien :
        http://www.cijoint.fr/
        Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
        Sélectionne le fichier ZHPDiag.txt.
        Clique sur "Cliquez ici pour déposer le fichier".
        Un lien de cette forme :
        http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
        [est ajouté dans la page.
        Copie ce lien dans ta réponse.
        1. http://www.cijoint.fr/cjlink.php?file=cj201003/cijDTRCEOq.txt
          voila c fait merci
          1. Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
            https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
            ou ici : https://sites.google.com/site/toolbarsd/

            * Lance l'installation du programme en exécutant le fichier téléchargé.
            * Double-clique maintenant sur le raccourci de Toolbar-S&D.
            * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
            * Choisis maintenant l'option 2. Patiente jusqu'à la fin de la recherche.
            * Poste le rapport généré. (C:\TB.txt)

            Tuto :
            https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/
            1. -----------\\ ToolBar S&D 1.2.9 XP/Vista

              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
              BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
              USER : packard bell ( Administrator )
              BOOT : Normal boot
              Antivirus : avast! Antivirus 5.0.83886542 (Activated)
              C:\ (Local Disk) - NTFS - Total:97 Go (Free:5 Go)
              D:\ (Local Disk) - NTFS - Total:186 Go (Free:163 Go)
              E:\ (Local Disk) - NTFS - Total:200 Go (Free:200 Go)
              F:\ (CD or DVD)

              "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
              Option : [2] ( 12/03/2010|21:32 )
              C:\WINDOWS\iun6002.exe

              -----------\\ SUPPRESSION

              Supprime! - C:\WINDOWS\iun6002.exe

              -----------\\ Recherche de Fichiers / Dossiers ...

              -----------\\ [..\Internet Explorer\Main]

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "Start Page"="https://www.msn.com/fr-fr"
              "Search Bar"="http://go.microsoft.com/fwlink/?linkid=54896"
              "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
              "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
              "Default_page_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
              "Url"="http://go.microsoft.com/fwlink/?LinkID=68928"
              "Url"="http://go.microsoft.com/fwlink/?LinkID=68929"

              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
              "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
              "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
              "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
              "Start Page"="https://www.msn.com/fr-fr/"
              "Search bar"="http://www.bing.com/spresults.aspx"

              --------------------\\ Recherche d'autres infections

              Aucune autre infection trouvée !

              1 - "C:\ToolBar SD\TB_1.txt" - 12/03/2010|21:34 - Option : [2]

              -----------\\ Fin du rapport a 21:34:41,04

              voila merci
              1. PAtience, laisse moi lire tes rapports au moins :-)

                Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                ou ici : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                . Une fois la mise à jour terminé
                . rend-toi dans l'onglet, Recherche
                . Sélectionnes Exécuter un examen complet
                . Cliques sur Rechercher
                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, cliques sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine
                .
                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                . rends toi dans l'onglet rapport/log
                . tu cliques dessus pour l'afficher une fois affiché
                . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . Tu cliques droit dans le cadre de la réponse et coller
                . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                Si tu as besoin d'aide regarde ce tutoriel :
                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                1. ok mci je vais le faire plus tard je posterai le rapports .merci
                  1. est ce que tu peux me dire si je peux desinstalle le Windows service pack 3 ? est ce que ca pourrai etre ca qui empeche la web cam de fonctionner ?
                    1. est ce je peux desinstaller Windows service pack 3? quel sont les risque? merci
                      1. Lance MBAM et poste le résultat sur ton prochain message,
                        je ne pense pas qu'une mise à jour de windows empêche le fonctionnement de ta cam !
                        ça date de quand la mise à jour ?
                        est ce que c'est bien depuis la mise à jour, tu as des soucis avec ta cam ?
                        1. MBAM c le lien de ton dernier message ?? je sais pas depuis quand j ai le pack 3 ....mais en fouinant dans le forum j ai lu un truc cki disait de le supprimé . mais franchement j ai un peu peur de faire des conneries :( ...........mci
                          1. Version de la base de données: 3861
                            Windows 5.1.2600 Service Pack 3
                            Internet Explorer 8.0.6001.18702

                            12/03/2010 23:55:38
                            mbam-log-2010-03-12 (23-55-38).txt

                            Type de recherche: Examen complet (C:\|)
                            Eléments examinés: 196762
                            Temps écoulé: 39 minute(s), 6 second(s)

                            Processus mémoire infecté(s): 0
                            Module(s) mémoire infecté(s): 0
                            Clé(s) du Registre infectée(s): 3
                            Valeur(s) du Registre infectée(s): 0
                            Elément(s) de données du Registre infecté(s): 0
                            Dossier(s) infecté(s): 0
                            Fichier(s) infecté(s): 6

                            Processus mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Module(s) mémoire infecté(s):
                            (Aucun élément nuisible détecté)

                            Clé(s) du Registre infectée(s):
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> Quarantined and deleted successfully.
                            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{bc4be15d-6a34-4356-9e97-79e43da32b1d} (Adware.Shopper) -> Quarantined and deleted successfully.
                            HKEY_LOCAL_MACHINE\SOFTWARE\RealTime Gaming Software\Gold VIP Club Casino (Adware.Casino) -> Quarantined and deleted successfully.

                            Valeur(s) du Registre infectée(s):
                            (Aucun élément nuisible détecté)

                            Elément(s) de données du Registre infecté(s):
                            (Aucun élément nuisible détecté)

                            Dossier(s) infecté(s):
                            (Aucun élément nuisible détecté)

                            Fichier(s) infecté(s):
                            C:\Ad-Remover\QUARANTINE\DOCUME~1\PACKAR~1\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            C:\Ad-Remover\QUARANTINE\DOCUME~1\PACKAR~1\APPLIC~1\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
                            C:\Ad-Remover\QUARANTINE\PROGRA~1\WINDOW~4\MESSEN~1\msimg32.dll.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                            C:\Ad-Remover\QUARANTINE\PROGRA~1\WINDOW~4\MESSEN~1\riched20.dll.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                            C:\Documents and Settings\packard bell\Mes documents\SetupCasino_24d4.exe (Adware.Casino) -> Quarantined and deleted successfully.
                            C:\Documents and Settings\packard bell\Application Data\avdrn.dat (Malware.Trace) -> Quarantined and deleted successfully.
                            • 1
                            • 2
                            • 3