Virus msn "foto"

Bonjour,
voilà apres avoir cliquer sur le lien qu'un collegue ma envoyer j'ai cliker exécuter et ducoup choper son virus foto http://my-imag.com/image.php?=
y a t-il une procédure svp ?
merci d'avance

jordan
Configuration: Windows XP / Internet Explorer 7.0

12 réponses

  1. Bonsoir ,

    Commence par lancer ce scan :

    •Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )

    •Double clique sur le fichier téléchargé
    •Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
    •Quand la mise à jour est terminé va dans l'onglet
    •Tu sélectionne "Exécuter un examen complet"
    •Puis tu clique sur"Rechercher"

    L'analyse démarre, le scan est relativement long, c'est normal.

    A la fin de l'analyse, un message s'affiche :

    •L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
    •Maintenant tu clique sur "Ok" pour poursuivre.
    •Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
    •Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
    •Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
    •Le Bloc-notes va s'ouvrir avec le rapport d'analyse
    •Fais un copier coller de ce rapport etposte-le dans ton prochain message.

    Puis :

    • Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
    random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
    • Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
    • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
    • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    • Poste le contenu de log.txt ainsi que info.txt
    ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
    "si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
    -1
    1. slt
      merci pr l'info j'essaye ca et je te tien au courant :)
      0
      1. slt, voilà les résultats

        Malwarebytes' Anti-Malware 1.44
        Version de la base de données: 3874
        Windows 5.1.2600 Service Pack 3
        Internet Explorer 8.0.6001.18702

        16/03/2010 21:02:59
        mbam-log-2010-03-16 (21-02-59).txt

        Type de recherche: Examen complet (C:\|G:\|)
        Eléments examinés: 245588
        Temps écoulé: 50 minute(s), 0 second(s)

        Processus mémoire infecté(s): 1
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 1
        Valeur(s) du Registre infectée(s): 1
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 3

        Processus mémoire infecté(s):
        C:\documents and settings\jordan\local settings\application data\vmeltkb.exe (Adware.Navipromo.H) -> Unloaded process successfully.

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vmeltkb (Adware.Navipromo.H) -> Quarantined and deleted successfully.

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\Documents and Settings\jordan\Local Settings\Application Data\vmeltkb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
        C:\Documents and Settings\jordan\Local Settings\Application Data\vmeltkb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
        C:\Documents and Settings\jordan\Local Settings\Application Data\vmeltkb.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.

        en esperant que tu trouve qlq chose

        bye
        0
        1. Bonjour,

          On peux voir une infection navipromo donc lance cette analyse :

          •Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.
          •Double-clique sur Navilog1.exe afin de lancer l'installation.
          •Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau. ( sous vista clic droit -> executer en tant qu'administrateur
          •Appuie sur F ou f puis valide par Entrée.
          •Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
          •Choisis l' option 1 et appuie sur la touche Entrée pour valider ton choix.
          •Patiente jusqu'au message : *** Analyse terminée le ..... ***
          •Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
          •Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

          N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
          1
          1. slt vlà en espérant que tu trouve merci de ta fidéliter surtout :)

            Fix Navipromo version 4.0.8 commencé le 17/03/2010 20:28:43,60

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Postez ce rapport sur le forum pour le faire analyser !!!

            Outil exécuté depuis C:\navilog1

            Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

            Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
            X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4800+ )
            BIOS : Default System BIOS
            USER : jordan ( Administrator )
            BOOT : Normal boot

            Antivirus : avast! antivirus 4.8.1368 [VPS 100317-0] 4.8.1368 (Activated)

            A:\ (USB)
            C:\ (Local Disk) - NTFS - Total:232 Go (Free:167 Go)
            D:\ (CD or DVD)
            E:\ (CD or DVD)
            G:\ (Local Disk) - NTFS - Total:465 Go (Free:393 Go)

            Recherche executée en mode normal

            Nettoyage exécuté au redémarrage de l'ordinateur

            C:\WINDOWS\prefetch\vmeltkb*.pf supprimé !

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\jordan\locals~1\Temp effectué !

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat OOO-Favorit supprimé !

            *** Scan terminé 17/03/2010 20:32:34,00 ***

            bye
            0
            1. Bonjour,

              Désoler je n'ai pas pu me reconnecter cette semaine

              On va faire une analyse avec un outil de diagnostic pour vérifier plus en profondeur ton pc :

              * Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
              random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
              * Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
              * Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
              * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
              * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
              * Poste le contenu de log.txt ainsi que info.txt
              ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
              "si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
              0
              1. slt
                http://www.cijoint.fr/cjlink.php?file=cj201003/cijYDOaAuv.txt

                en éspérant voir la fin :p
                0
                1. Bonsoir ,

                  Il reste pas mal de boulot mais on va y arriver ^^

                  *Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.

                  /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

                  *Double-clique sur le fichier téléchargé AD-R.exe
                  (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
                  *Au menu principal, choisis l'option Scanner.
                  *Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

                  (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                  Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                  0
                  1. .
                    ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
                    .
                    Mis à jour par C_XX le 19/03/10 à 20:40
                    Contact: AdRemover.contact@gmail.com
                    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                    .
                    Lancé à: 23:23:57 le 19/03/2010 | Mode normal | Option: SCAN
                    Exécuté de: C:\Ad-Remover\ADR.exe
                    SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
                    Nom du PC: MOI | Utilisateur actuel: jordan (Administrateur)
                    .
                    ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                    .
                    .
                    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
                    C:\Documents and Settings\jordan\Application Data\Mozilla\FireFox\Profiles\wvbt6dzy.default\extensions\{346de098-61f9-4b42-89da-6dfba7091bb6}
                    C:\Documents and Settings\jordan\Local Settings\Application Data\AskToolbar
                    C:\log_lobby.txt
                    C:\log_lobby_dumper.txt
                    C:\Program Files\Ask.com
                    C:\Program Files\AskSearch
                    C:\Program Files\Iminent
                    C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                    C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                    C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
                    .
                    HKCU\Software\AppDataLow\AskToolbarInfo
                    HKCU\Software\Ask.com
                    HKCU\Software\AskToolbar
                    HKCU\Software\Grand Virtual
                    HKCU\Software\Iminent
                    HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                    HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                    HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                    HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                    HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                    HKLM\Software\Classes\CLSID\{696E3174-4F6C-4777-7834-654C4A705677}
                    HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                    HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                    HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                    HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                    HKLM\Software\Classes\Interface\{0CA97EEE-C8C4-4B10-A332-10AF1FBEB534}
                    HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                    HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                    HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                    HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                    HKLM\Software\Classes\TypeLib\{2C6674DB-EFB5-464A-A715-3E770B9C8A94}
                    HKLM\Software\Iminent
                    HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                    HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\e58745f1-2372-41b8-85e5-97eb43a74d36
                    HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
                    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
                    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{C94E154B-1459-4A47-966B-4B843BEFC7DB}
                    HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IMBooster
                    HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Iminent.Notifier
                    .
                    ============== SCAN ADDITIONNEL ==============
                    .
                    * Mozilla FireFox Version Impossible d'obtenir la version *
                    .
                    C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\jordan\\Mes documents
                    C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                    C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                    .
                    .
                    * Internet Explorer Version 8.0.6001.18702 *
                    .
                    [HKCU\Software\Microsoft\Internet Explorer\Main]
                    .
                    AutoHide: yes
                    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                    Do404Search: 0x01000000
                    Enable Browser Extensions: yes
                    Local Page: C:\WINDOWS\system32\blank.htm
                    Search Page: hxxp://search.live.com
                    Show_ToolBar: yes
                    Start Page: hxxp://www.Google.com/
                    .
                    [HKLM\Software\Microsoft\Internet Explorer\Main]
                    .
                    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Delete_Temp_Files_On_Exit: yes
                    Local Page: C:\WINDOWS\system32\blank.htm
                    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Start Page: hxxp://www.google.com
                    .
                    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                    .
                    Tabs: res://ieframe.dll/tabswelcome.htm
                    Blank: res://mshtml.dll/blank.htm
                    .
                    ========================================
                    .
                    C:\DOCUME~1\jordan\LOCALS~1\Temp: 34 Fichier(s), 6 Dossier(s)
                    C:\WINDOWS\temp: 8 Fichier(s), 3 Dossier(s)
                    Temporary Internet Files: 3717 Fichier(s), 49 Dossier(s)
                    .
                    C:\Ad-Remover\Quarantine: 0 Fichier(s)
                    C:\Ad-Remover\Backup: 1 Fichier(s)
                    .
                    C:\Ad-Report-SCAN[1].txt - 5665 Octet(s)
                    .
                    Fin à: 23:32:34, 19/03/2010
                    .
                    ============== E.O.F - SCAN[1] ==============
                    0
                    1. Maintenant on passe au nettoyage :

                      Relance AD-R.exe
                      (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
                      *Au menu principal, choisis l'option Nettoyer.
                      *Poste le nouveau rapport
                      0
                      1. .
                        ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
                        .
                        Mis à jour par C_XX le 19/03/10 à 20:40
                        Contact: AdRemover.contact@gmail.com
                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                        .
                        Lancé à: 23:38:47 le 19/03/2010 | Mode normal | Option: CLEAN
                        Exécuté de: C:\Ad-Remover\ADR.exe
                        SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
                        Nom du PC: MOI | Utilisateur actuel: jordan (Administrateur)
                        .
                        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                        .
                        .
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
                        C:\Documents and Settings\jordan\Application Data\Mozilla\FireFox\Profiles\wvbt6dzy.default\extensions\{346de098-61f9-4b42-89da-6dfba7091bb6}
                        C:\Documents and Settings\jordan\Local Settings\Application Data\AskToolbar
                        [b]ERREUR SUPPRESSION !!/b : C:\log_lobby.txt
                        [b]ERREUR SUPPRESSION !!/b : C:\log_lobby_dumper.txt
                        C:\Program Files\Ask.com
                        C:\Program Files\AskSearch
                        C:\Program Files\Iminent
                        C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                        C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                        C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job

                        (!) -- Fichiers temporaires supprimés.
                        .
                        HKCU\Software\AppDataLow\AskToolbarInfo
                        HKCU\Software\Ask.com
                        HKCU\Software\AskToolbar
                        HKCU\Software\Grand Virtual
                        HKCU\Software\Iminent
                        HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                        HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                        HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                        HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                        HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                        HKLM\Software\Classes\CLSID\{696E3174-4F6C-4777-7834-654C4A705677}
                        HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                        HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                        HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                        HKLM\Software\Classes\Interface\{0CA97EEE-C8C4-4B10-A332-10AF1FBEB534}
                        HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                        HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                        HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                        HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                        HKLM\Software\Classes\TypeLib\{2C6674DB-EFB5-464A-A715-3E770B9C8A94}
                        HKLM\Software\Iminent
                        HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                        HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\e58745f1-2372-41b8-85e5-97eb43a74d36
                        HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
                        HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
                        HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{C94E154B-1459-4A47-966B-4B843BEFC7DB}
                        HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IMBooster
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Iminent.Notifier
                        .
                        ============== SCAN ADDITIONNEL ==============
                        .
                        * Mozilla FireFox Version Impossible d'obtenir la version *
                        .
                        C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\jordan\\Mes documents
                        C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                        C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                        .
                        .
                        * Internet Explorer Version 8.0.6001.18702 *
                        .
                        [HKCU\Software\Microsoft\Internet Explorer\Main]
                        .
                        AutoHide: yes
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Do404Search: 0x01000000
                        Enable Browser Extensions: yes
                        Local Page: C:\WINDOWS\system32\blank.htm
                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        Show_ToolBar: yes
                        Start Page: hxxp://fr.msn.com/
                        .
                        [HKLM\Software\Microsoft\Internet Explorer\Main]
                        .
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Delete_Temp_Files_On_Exit: yes
                        Local Page: C:\WINDOWS\system32\blank.htm
                        Search bar: hxxp://search.msn.com/spbasic.htm
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Start Page: hxxp://fr.msn.com/
                        .
                        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                        .
                        Tabs: res://ieframe.dll/tabswelcome.htm
                        Blank: res://mshtml.dll/blank.htm
                        .
                        ========================================
                        .
                        C:\DOCUME~1\jordan\LOCALS~1\Temp: 2 Fichier(s), 6 Dossier(s)
                        C:\WINDOWS\temp: 4 Fichier(s), 3 Dossier(s)
                        Temporary Internet Files: 2 Fichier(s), 49 Dossier(s)
                        .
                        C:\Ad-Remover\Quarantine: 2 Fichier(s)
                        C:\Ad-Remover\Backup: 14 Fichier(s)
                        .
                        C:\Ad-Report-CLEAN[1].txt - 5985 Octet(s)
                        C:\Ad-Report-SCAN[1].txt - 5789 Octet(s)
                        .
                        Fin à: 23:46:18, 19/03/2010
                        .
                        ============== E.O.F - CLEAN[1] ==============
                        0
                        1. .
                          ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
                          .
                          Mis à jour par C_XX le 19/03/10 à 20:40
                          Contact: AdRemover.contact@gmail.com
                          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                          .
                          Lancé à: 12:00:10 le 20/03/2010 | Mode normal | Option: CLEAN
                          Exécuté de: C:\Ad-Remover\ADR.exe
                          SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
                          Nom du PC: MOI | Utilisateur actuel: jordan (Administrateur)
                          .
                          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                          .
                          .
                          [b]ERREUR SUPPRESSION !![/b] : C:\log_lobby.txt
                          [b]ERREUR SUPPRESSION !![/b] : C:\log_lobby_dumper.txt

                          (!) -- Fichiers temporaires supprimés.
                          .
                          .
                          ============== SCAN ADDITIONNEL ==============
                          .
                          * Mozilla FireFox Version Impossible d'obtenir la version *
                          .
                          C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\jordan\\Mes documents
                          C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                          C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                          .
                          .
                          * Internet Explorer Version 8.0.6001.18702 *
                          .
                          [HKCU\Software\Microsoft\Internet Explorer\Main]
                          .
                          AutoHide: yes
                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Do404Search: 0x01000000
                          Enable Browser Extensions: yes
                          Local Page: C:\WINDOWS\system32\blank.htm
                          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                          Show_ToolBar: yes
                          Start Page: hxxp://fr.msn.com/
                          .
                          [HKLM\Software\Microsoft\Internet Explorer\Main]
                          .
                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Delete_Temp_Files_On_Exit: yes
                          Local Page: C:\WINDOWS\system32\blank.htm
                          Search bar: hxxp://search.msn.com/spbasic.htm
                          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Start Page: hxxp://fr.msn.com/
                          .
                          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                          .
                          Tabs: res://ieframe.dll/tabswelcome.htm
                          Blank: res://mshtml.dll/blank.htm
                          .
                          ========================================
                          .
                          C:\DOCUME~1\jordan\LOCALS~1\Temp: 2 Fichier(s), 6 Dossier(s)
                          C:\WINDOWS\temp: 4 Fichier(s), 3 Dossier(s)
                          Temporary Internet Files: 2 Fichier(s), 49 Dossier(s)
                          .
                          C:\Ad-Remover\Quarantine: 2 Fichier(s)
                          C:\Ad-Remover\Backup: 26 Fichier(s)
                          .
                          C:\Ad-Report-CLEAN[1].txt - 6153 Octet(s)
                          C:\Ad-Report-CLEAN[2].txt - 2637 Octet(s)
                          C:\Ad-Report-SCAN[1].txt - 5789 Octet(s)
                          .
                          Fin à: 12:06:21, 20/03/2010
                          .
                          ============== E.O.F - CLEAN[2] ==============
                          0