Msn

Bonjour a tous!

je pense avoir été infecté par le virus: IS THIS YOU? pouvez vous m'aidez s'il vous plait?
Configuration: Windows Vista
Internet Explorer 7.0

52 réponses

Résumé de la discussion

Le fil porte sur une suspicion d'infection par le malware "IS THIS YOU?" sur un système Windows Vista avec Internet Explorer 7 et la demande d'aide pour diagnostiquer et nettoyer l'ordinateur. Plusieurs éléments de réponse proposent des outils et méthodes techniques: télécharger GenProc ou Ad-Remover, dézipper, exécuter des étapes spécifiques et générer des rapports pour analyser les fichiers infectés et les éléments malveillants. Des retours d'outils d'analyse antivirus indiquent des trojans et des adwares, notamment SweetIM et EoRezo, avec des éléments persistants dans AppData et le registre, et des rapports générés lors d'analyses complètes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    il est toujours là celui là. bon on va faire autre chose on verra après celui là.

    Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.

    Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
    Dézippe le dossier, double-clique sur GenProc.bat
    En final, poste le contenu du rapport qui s'affiche.
    Comment utiliser GenProc

    Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

    IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )
    1
    1. Contributeur sécurité
      Télécharge :

      - MSNFix (!aur3n7) et décompresse-le sur le Bureau.

      Regarde bien le Tuto Ici

      Ensuite :

      Redémarre en mode sans échec comme indiqué ici ; Choisis ta session courante.

      Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
      - Exécute l'option R.
      - Si l'infection est détectée, exécute l'option N.
      - Sauvegarde ce rapport sur ton bureau.

      Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

      Le rapport sera enregistré dans C:\Windows\ sous le nom de MSNFix

      Mais il n'y aura pas que ça à faire il faudra vérifier s'il n'y a as d'autre infection.

      0
      1. j'ai essayé ta méthode mais ça ne marche pas, aurai tu un autre moyen de virer cette m.... tout mon PC commence a bugguer! merci quand meme pour ta 1°réponse.
        0
        1. Contributeur sécurité
          As tu désactivé le contrôle des compte utilisateur et redémarré ton ordi?
          0
          1. re pimprenelle! j'ai bien desactivé le controle des comptes utilisateur et redemarrer mon PC, je ne suis pas un pro de l'informatique et ce virus m'agace sérieusement! !
            0
            1. Contributeur sécurité
              et ça ne marche toujours pas ?

              fait ceci :

              Pour commencer : faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

              Ensuite :

              Télécharge le fichier d'installation d'HijackThis.

              Enregistre HJTInstall.exe sur ton bureau.

              Renomme Hijackthis en Tutu

              Double-clique sur HJTInstall.exe (tutu) pour lancer le programme

              Par défaut, il s'installera là :
              C:\Program Files\Trend Micro\HijackThis

              Accepte la licence en cliquant sur le bouton "I Accept"

              Choisis l'option "Do a system scan and save a log file"

              Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

              Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

              Colle le rapport que tu viens de copier sur ce forum

              Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

              Tutoriaux (ne fixe rien pour le moment !!)

              Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

              0
              1. je pense avoir fais ce qu'il fallait, merci de m'aider ! !

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 23:50:34, on 20/03/2009
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Windows\System32\rundll32.exe
                C:\Program Files\HP\QuickPlay\QPService.exe
                C:\Program Files\Windows Defender\MSASCui.exe
                C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\SweetIM\Messenger\SweetIM.exe
                C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Windows\fxsteller.exe
                C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.exe
                C:\Program Files\OpenOffice.org 3\program\soffice.bin
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
                C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                C:\Program Files\Windows Live\Toolbar\wltuser.exe
                c:\Users\Coyote\Downloads\HiJackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=compaq-notebook.msn.com&ocid=HPDHP&pc=CPNTDF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: ShoppingAdsHelper - {2C86C605-6081-D104-96F7-F765C20B22F1} - C:\Program Files\ShoppingAdsHelper\ShoppingAdsHelper-3.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
                O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
                O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [Windows UDP Control Center] fxsteller.exe
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [acxzup] "c:\users\coyote\appdata\local\acxzup.exe" acxzup
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                O13 - Gopher Prefix:
                O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
                O16 - DPF: {588031A3-94BF-4CDD-86D0-939F6F93910F} (FixItClient Class) - https://fixit.support.microsoft.com/ActiveX/FixItClient.CAB
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
                O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                O23 - Service: Service Google Update (gupdate1c9911b63c96fa0) (gupdate1c9911b63c96fa0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                0
                1. je pense avoir fais ce qu'il fallait, merci de m'aider ! !

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 23:50:34, on 20/03/2009
                  Platform: Windows Vista SP1 (WinNT 6.00.1905)
                  MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                  Boot mode: Normal

                  Running processes:
                  C:\Windows\system32\Dwm.exe
                  C:\Windows\Explorer.EXE
                  C:\Windows\system32\taskeng.exe
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Windows\System32\rundll32.exe
                  C:\Program Files\HP\QuickPlay\QPService.exe
                  C:\Program Files\Windows Defender\MSASCui.exe
                  C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
                  C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                  C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                  C:\Program Files\Java\jre6\bin\jusched.exe
                  C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                  C:\Program Files\QuickTime\qttask.exe
                  C:\Program Files\SweetIM\Messenger\SweetIM.exe
                  C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                  C:\Program Files\Windows Sidebar\sidebar.exe
                  C:\Windows\fxsteller.exe
                  C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                  C:\Windows\ehome\ehtray.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\Windows Media Player\wmpnscfg.exe
                  C:\Program Files\OpenOffice.org 3\program\soffice.exe
                  C:\Program Files\OpenOffice.org 3\program\soffice.bin
                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  C:\Windows\ehome\ehmsas.exe
                  C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
                  C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
                  C:\Program Files\Windows Live\Contacts\wlcomm.exe
                  C:\Windows\system32\SearchFilterHost.exe
                  C:\Program Files\Internet Explorer\iexplore.exe
                  C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                  C:\Program Files\Windows Live\Toolbar\wltuser.exe
                  c:\Users\Coyote\Downloads\HiJackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                  O1 - Hosts: ::1 localhost
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: ShoppingAdsHelper - {2C86C605-6081-D104-96F7-F765C20B22F1} - C:\Program Files\ShoppingAdsHelper\ShoppingAdsHelper-3.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                  O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                  O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                  O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                  O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                  O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                  O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
                  O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                  O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                  O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
                  O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
                  O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe
                  O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                  O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [Windows UDP Control Center] fxsteller.exe
                  O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                  O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                  O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                  O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKCU\..\Run: [acxzup] "c:\users\coyote\appdata\local\acxzup.exe" acxzup
                  O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                  O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                  O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                  O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                  O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                  O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
                  O13 - Gopher Prefix:
                  O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/VistaMSNPUpldfr-fr.cab
                  O16 - DPF: {588031A3-94BF-4CDD-86D0-939F6F93910F} (FixItClient Class) - https://fixit.support.microsoft.com/ActiveX/FixItClient.CAB
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
                  O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                  O23 - Service: Service Google Update (gupdate1c9911b63c96fa0) (gupdate1c9911b63c96fa0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                  O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                  O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                  O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                  O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
                  O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                  O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                  0
                  1. Contributeur sécurité
                    Alors d'abords ceci infection eozero :

                    AD-Remover : recherche

                    * Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                    * Clique sur Démarrer puis sur panneau de configuration
                    * Double Clique sur l'icône "Comptes d'utilisateurs"
                    * Clique ensuite sur désactiver et valide.
                    * Redémarre le PC

                    ▶ Télécharge et enregistre le fichier d installation sur ton bureau :

                    http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

                    ▶ Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( le bureau )

                    ▶ Ouvre le dossier Ad-remover présent sur ton bureau

                    ▶ Double clique sur Ad-remover.bat.

                    * Sous Vista : clic droit sur AD-Remover et sélectionner "Exécuter en tant qu'administrateur"

                    ▶ Au menu principal choisi l'option "A"

                    ▶ Poste le rapport qui apparait à la fin.

                    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

                    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                    Note :

                    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                    0
                    1. VOILA CE QUI L'EN RESSORT :

                      ------- LOGFILE OF AD-REMOVER 1.1.1.9 | ONLY XP/VISTA -------

                      Updated by C_XX on 18/03/2009 at 21:20 - AdRemover.contact@gmail.com

                      Start at: 0:21:12, Sat 21/03/2009 | Boot mode: Normal Boot
                      Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                      Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
                      Computer Name: PC-DE-COYOTE
                      Current User: Coyote - Administrator
                      Drive(s):
                      - C:\ (File System: NTFS)
                      - D:\ (File System: NTFS)
                      System Drive: C:\
                      Windows Directory: C:\Windows\
                      System Directory: C:\Windows\System32\

                      --- Running Processes: 81

                      +-----------------| Boonty/Boonty Games Elements Found:

                      .
                      .

                      +-----------------| Eorezo Elements Found:

                      HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                      HKCR\AppID\EoRezoBHO.DLL
                      HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                      HKCR\EoRezoBHO.EoBho
                      HKCR\EoRezoBHO.EoBho.1
                      HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                      HKCU\Software\EoRezo
                      HKLM\Software\EoRezo
                      HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                      HKLM\Software\Classes\AppID\EoRezoBHO.DLL
                      HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                      HKLM\Software\Classes\EoRezoBHO.EoBho
                      HKLM\Software\Classes\EoRezoBHO.EoBho.1
                      HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                      .
                      C:\Users\Coyote\AppData\Roaming\EoRezo

                      +-----------------| Infected Poker Softwares Elements Found:

                      .

                      +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

                      .
                      .

                      +-----------------| It's TV Elements Found:

                      .

                      +-----------------| Sweetim Elements Found:

                      HKCR\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                      HKCR\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                      HKCR\MediaPlayer.GraphicsUtils
                      HKCR\MediaPlayer.GraphicsUtils.1
                      HKCR\MgMediaPlayer.GifAnimator
                      HKCR\MgMediaPlayer.GifAnimator.1
                      HKCR\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                      HKCU\Software\SweetIM
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                      HKLM\Software\Classes\MediaPlayer.GraphicsUtils
                      HKLM\Software\Classes\MediaPlayer.GraphicsUtils.1
                      HKLM\Software\Classes\MgMediaPlayer.GifAnimator
                      HKLM\Software\Classes\MgMediaPlayer.GifAnimator.1
                      HKLM\Software\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                      HKLM\Software\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                      HKLM\Software\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                      HKLM\Software\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                      HKLM\Software\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                      HKLM\Software\SweetIM
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Sweetim
                      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
                      HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\Registry\User\S-1-5-21-3160323180-1118315530-3963894545-1000\Software\Sweetim
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
                      .
                      C:\Windows\Installer\2b7f8c0.msi
                      C:\Program Files\SweetIM
                      C:\ProgramData\SweetIM

                      ============ Other Adwares Found ============

                      .
                      HKCR\AppID\ShoppingAdsHelper.DLL
                      HKCR\AppID\{647D5A4E-78B5-53ED-7E75-1940D1DFFEA4}
                      HKCR\CLSID\{AF56FD81-28A2-0159-4922-1211155898A9}
                      HKCR\CLSID\{2C86C605-6081-D104-96F7-F765C20B22F1}
                      HKCR\CLSID\{913E9215-EB81-7E43-76E6-FC26E50E264C}
                      HKCR\Interface\{2003E25F-91DA-7AC2-239B-A263B7D2441B}
                      HKCR\Interface\{8DC03F36-EFED-89C0-3C14-469B513E5651}
                      HKCR\Interface\{B00F1048-6A9F-DAA3-5103-5DCFA3E4719A}
                      HKCR\ShoppingAdsHelper.BrowserWatcher
                      HKCR\ShoppingAdsHelper.BrowserWatcher.1
                      HKCR\ShoppingAdsHelper.PornPro_BHO
                      HKCR\ShoppingAdsHelper.PornPro_BHO.1
                      HKCR\ShoppingAdsHelper.PrecacheBrowserHost
                      HKCR\ShoppingAdsHelper.PrecacheBrowserHost.1
                      HKCR\TypeLib\{A9FC1C11-B511-D9B9-0E29-01A8D05AE107}
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2C86C605-6081-D104-96f7-F765C20b22F1}
                      HKCU\Software\ShoppingAdsHelper
                      HKLM\Software\Classes\AppID\ShoppingAdsHelper.DLL
                      HKLM\Software\Classes\AppID\{647D5A4E-78B5-53ED-7E75-1940D1DFFEA4}
                      HKLM\Software\Classes\CLSID\{AF56FD81-28A2-0159-4922-1211155898A9}
                      HKLM\Software\Classes\CLSID\{2C86C605-6081-D104-96F7-F765C20B22F1}
                      HKLM\Software\Classes\CLSID\{913E9215-EB81-7E43-76E6-FC26E50E264C}
                      HKLM\Software\Classes\Interface\{2003E25F-91DA-7AC2-239B-A263B7D2441B}
                      HKLM\Software\Classes\Interface\{8DC03F36-EFED-89C0-3C14-469B513E5651}
                      HKLM\Software\Classes\Interface\{B00F1048-6A9F-DAA3-5103-5DCFA3E4719A}
                      HKLM\Software\Classes\ShoppingAdsHelper.BrowserWatcher
                      HKLM\Software\Classes\ShoppingAdsHelper.BrowserWatcher.1
                      HKLM\Software\Classes\ShoppingAdsHelper.PornPro_BHO
                      HKLM\Software\Classes\ShoppingAdsHelper.PornPro_BHO.1
                      HKLM\Software\Classes\ShoppingAdsHelper.PrecacheBrowserHost
                      HKLM\Software\Classes\ShoppingAdsHelper.PrecacheBrowserHost.1
                      HKLM\Software\Classes\TypeLib\{A9FC1C11-B511-D9B9-0E29-01A8D05AE107}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2C86C605-6081-D104-96F7-F765C20B22F1}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PlayMP3
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingAdsHelper
                      .
                      C:\Program Files\ShoppingAdsHelper

                      +-----------------| Added Scan:

                      ---- Internet Explorer Version 7.0.6001.18000 ----

                      +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Presario&pf=cnnb
                      Default_Search_URL: hxxp://www.google.com/ie
                      Search bar: hxxp://www.google.com/ie
                      Search Page: hxxp://www.google.com
                      Start page: hxxp://www.google.fr/

                      +-[HKEY_USERS\S-1-5-21-3160323180-1118315530-3963894545-1000\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Presario&pf=cnnb
                      Default_Search_URL: hxxp://www.google.com/ie
                      Search bar: hxxp://www.google.com/ie
                      Search Page: hxxp://www.google.com
                      Start page: hxxp://www.google.fr/

                      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Presario&pf=cnnb
                      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      Start page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=83&bd=Presario&pf=cnnb

                      +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                      Tabs: hxxp://y.lo.st

                      +---------------------------------------------------------------------------+

                      11119 Byte(s) - C:\Ad-Report-Scan-21.03.2009.log

                      0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                      0 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                      End at: 0:25:19 | 21/03/2009
                      .
                      +-----------------| E.O.F - 169 Lines
                      .
                      0
                      1. ok,relance adremover et choisis option b (nettoiage) ensuite coche 2 et 6 ensuite s pour suprime
                        0
                    2. Contributeur sécurité
                      Merci de ton aide mais pas besoin.

                      AD-Remover : nettoyage

                      ! Déconnectes toi et fermes toutes applications en cours !

                      ● Relances "Ad-remover" : au menu principal choisi l'option "B" .

                      ● Coche à l'écran de sélection :

                      1. Suppression Boonty/BoontyGames
                      2. Suppression Eorezo
                      3. Suppression Everest Poker
                      4. Suppression Funwebproduct/MyWay/MyWebsearch
                      5. Suppression It's TV
                      6. Suppression Sweetim
                      7. Suppression autres adwares

                      Tape le chiffre correspondant à la suppression demandée et valide par ENTER pour le cocher.

                      ● Puis choisi "S" , le programme va travailler,

                      ● Postes le rapport qui apparait à la fin.

                      ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

                      (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                      /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)

                      PS : ne mettre que les suppressions nécessaires !!
                      0
                      1. VOILA :
                        ------- LOGFILE OF AD-REMOVER 1.1.1.9 | ONLY XP/VISTA -------

                        Updated by C_XX on 18/03/2009 at 21:20 - AdRemover.contact@gmail.com

                        **** LIMITED TO ****

                        Boonty/BoontyGames
                        Eorezo
                        Infected Poker Softwares
                        FunWebProduct/MyWay/MyWebSearch
                        It's TV
                        Sweetim
                        Other Adwares

                        ********************

                        Start at: 0:55:21, Sat 21/03/2009 | Boot mode: Normal Boot
                        Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                        Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
                        Computer Name: PC-DE-COYOTE
                        Current User: Coyote - Administrator
                        Drive(s):
                        - C:\ (File System: NTFS)
                        - D:\ (File System: NTFS)
                        System Drive: C:\
                        Windows Directory: C:\Windows\
                        System Directory: C:\Windows\System32\

                        --- Running Processes: 75

                        (!) ---- IE start pages/Tabs reset

                        +-----------------| Boonty/Boonty Games Elements Deleted :

                        .
                        .

                        +-----------------| Eorezo Elements Deleted :

                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                        HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                        HKCR\AppID\EoRezoBHO.DLL
                        HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                        HKCR\EoRezoBHO.EoBho
                        HKCR\EoRezoBHO.EoBho.1
                        HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                        HKCU\Software\EoRezo
                        HKLM\Software\EoRezo
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                        .
                        C:\Users\Coyote\AppData\Roaming\EoRezo

                        +-----------------| Infected Poker Softwares Elements Deleted :

                        .

                        +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Deleted :

                        .
                        .

                        +-----------------| It's TV Elements Deleted :

                        .

                        +-----------------| Sweetim Elements Deleted :

                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Sweetim
                        HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847}
                        HKCU\Software\Microsoft\Internet Explorer\Internetregistry\Registry\User\S-1-5-21-3160323180-1118315530-3963894545-1000\Software\Sweetim
                        HKCR\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                        HKCR\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                        HKCR\MediaPlayer.GraphicsUtils
                        HKCR\MediaPlayer.GraphicsUtils.1
                        HKCR\MgMediaPlayer.GifAnimator
                        HKCR\MgMediaPlayer.GifAnimator.1
                        HKCR\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                        HKCU\Software\SweetIM
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                        HKLM\Software\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                        HKLM\Software\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                        HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                        HKLM\Software\SweetIM
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
                        .
                        C:\Windows\Installer\2b7f8c0.msi
                        /!\ NOT DELETED - C:\Program Files\SweetIM
                        /!\ NOT DELETED - C:\Program Files\SweetIM\Messenger
                        /!\ NOT DELETED - C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll
                        /!\ NOT DELETED - C:\Program Files\SweetIM\Messenger\msvcr71.dll
                        C:\ProgramData\SweetIM

                        ============ Other Adwares Deleted ============

                        .
                        HKCR\AppID\ShoppingAdsHelper.DLL
                        HKCR\AppID\{647D5A4E-78B5-53ED-7E75-1940D1DFFEA4}
                        HKCR\CLSID\{AF56FD81-28A2-0159-4922-1211155898A9}
                        HKCR\CLSID\{2C86C605-6081-D104-96F7-F765C20B22F1}
                        HKCR\CLSID\{913E9215-EB81-7E43-76E6-FC26E50E264C}
                        HKCR\Interface\{2003E25F-91DA-7AC2-239B-A263B7D2441B}
                        HKCR\Interface\{8DC03F36-EFED-89C0-3C14-469B513E5651}
                        HKCR\Interface\{B00F1048-6A9F-DAA3-5103-5DCFA3E4719A}
                        HKCR\ShoppingAdsHelper.BrowserWatcher
                        HKCR\ShoppingAdsHelper.BrowserWatcher.1
                        HKCR\ShoppingAdsHelper.PornPro_BHO
                        HKCR\ShoppingAdsHelper.PornPro_BHO.1
                        HKCR\ShoppingAdsHelper.PrecacheBrowserHost
                        HKCR\ShoppingAdsHelper.PrecacheBrowserHost.1
                        HKCR\TypeLib\{A9FC1C11-B511-D9B9-0E29-01A8D05AE107}
                        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2C86C605-6081-D104-96f7-F765C20b22F1}
                        HKCU\Software\ShoppingAdsHelper
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2C86C605-6081-D104-96F7-F765C20B22F1}
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PlayMP3
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingAdsHelper
                        .
                        C:\Program Files\ShoppingAdsHelper

                        (!) ---- Temp files deleted.
                        (!) ---- Recycle bin emptied in all drives.

                        ************* /!\ FILE(S)/FOLDER(S) NOT DELETED /!\ *************

                        "C:\Program Files\SweetIM\Messenger"
                        "C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll"
                        "C:\Program Files\SweetIM\Messenger\msvcr71.dll"

                        Second run ...

                        /!\ RESIST ! - "C:\Program Files\SweetIM\Messenger"
                        /!\ RESIST ! - "C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll"
                        /!\ RESIST ! - "C:\Program Files\SweetIM\Messenger\msvcr71.dll"

                        +-----------------| Added Scan :

                        ---- Internet Explorer Version 7.0.6001.18000 ----

                        +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        Search Page: hxxp://www.google.com
                        Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                        +-[HKEY_USERS\S-1-5-21-3160323180-1118315530-3963894545-1000\..\Internet Explorer\Main]

                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        Search Page: hxxp://www.google.com
                        Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Search bar: hxxp://search.msn.com/spbasic.htm
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Start page: hxxp://fr.msn.com/

                        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                        Tabs: hxxp://ieframe.dll/tabswelcome.htm

                        +---------------------------------------------------------------------------+

                        10538 Byte(s) - C:\Ad-Report-Clean-21.03.2009.log
                        11361 Byte(s) - C:\Ad-Report-Scan-21.03.2009.log

                        0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                        1 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                        End at: 0:59:35 | 21/03/2009
                        .
                        +-----------------| E.O.F - 165 Lines
                        .
                        0
                        1. Contributeur sécurité
                          Il faut que tu refasse l'option b et que tu sélectionne SweetIM car il n'a pas été supprimé.

                          /!\ NOT DELETED - C:\Program Files\SweetIM
                          /!\ NOT DELETED - C:\Program Files\SweetIM\Messenger
                          /!\ NOT DELETED - C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll
                          /!\ NOT DELETED - C:\Program Files\SweetIM\Messenger\msvcr71.dll
                          0
                          1. JE VIENS DE SUPRIMER SWEETIM.

                            ------- LOGFILE OF AD-REMOVER 1.1.1.9 | ONLY XP/VISTA -------

                            Updated by C_XX on 18/03/2009 at 21:20 - AdRemover.contact@gmail.com

                            **** LIMITED TO ****

                            Sweetim

                            ********************

                            Start at: 10:53:30, Sat 21/03/2009 | Boot mode: Normal Boot
                            Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                            Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
                            Computer Name: PC-DE-COYOTE
                            Current User: Coyote - Administrator
                            Drive(s):
                            - C:\ (File System: NTFS)
                            - D:\ (File System: NTFS)
                            System Drive: C:\
                            Windows Directory: C:\Windows\
                            System Directory: C:\Windows\System32\

                            --- Running Processes: 79

                            (!) ---- IE start pages/Tabs reset

                            +-----------------| Sweetim Elements Deleted :

                            .
                            /!\ NOT DELETED - C:\Program Files\SweetIM
                            /!\ NOT DELETED - C:\Program Files\SweetIM\Messenger
                            /!\ NOT DELETED - C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll
                            /!\ NOT DELETED - C:\Program Files\SweetIM\Messenger\msvcr71.dll

                            (!) ---- Temp files deleted.
                            (!) ---- Recycle bin emptied in all drives.

                            ************* /!\ FILE(S)/FOLDER(S) NOT DELETED /!\ *************

                            "C:\Program Files\SweetIM\Messenger"
                            "C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll"
                            "C:\Program Files\SweetIM\Messenger\msvcr71.dll"

                            Second run ...

                            /!\ RESIST ! - "C:\Program Files\SweetIM\Messenger"
                            /!\ RESIST ! - "C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll"
                            /!\ RESIST ! - "C:\Program Files\SweetIM\Messenger\msvcr71.dll"

                            +-----------------| Added Scan :

                            ---- Internet Explorer Version 7.0.6001.18000 ----

                            +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                            Search Page: hxxp://www.google.com
                            Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                            +-[HKEY_USERS\S-1-5-21-3160323180-1118315530-3963894545-1000\..\Internet Explorer\Main]

                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                            Search Page: hxxp://www.google.com
                            Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                            +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Search bar: hxxp://search.msn.com/spbasic.htm
                            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Start page: hxxp://fr.msn.com/

                            +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                            Tabs: hxxp://ieframe.dll/tabswelcome.htm

                            +---------------------------------------------------------------------------+

                            2995 Byte(s) - C:\Ad-Report-Clean-21.03.2009.log
                            11361 Byte(s) - C:\Ad-Report-Scan-21.03.2009.log

                            0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                            1 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                            End at: 10:55:19 | 21/03/2009
                            .
                            +-----------------| E.O.F - 57 Lines
                            .
                            0
                            1. Contributeur sécurité
                              Toujours /!\ NOT DELETED - C:\Program Files\SweetIM
                              /!\ NOT DELETED - C:\Program Files\SweetIM\Messenger
                              /!\ NOT DELETED - C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll
                              /!\ NOT DELETED - C:\Program Files\SweetIM\Messenger\msvcr71.dll

                              Je comprend pas refait moi un scan option A. Merci.
                              0
                              1. Voila le rapport du scan :
                                ------- LOGFILE OF AD-REMOVER 1.1.1.9 | ONLY XP/VISTA -------

                                Updated by C_XX on 18/03/2009 at 21:20 - AdRemover.contact@gmail.com

                                Start at: 11:01:26, Sat 21/03/2009 | Boot mode: Normal Boot
                                Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                                Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
                                Computer Name: PC-DE-COYOTE
                                Current User: Coyote - Administrator
                                Drive(s):
                                - C:\ (File System: NTFS)
                                - D:\ (File System: NTFS)
                                System Drive: C:\
                                Windows Directory: C:\Windows\
                                System Directory: C:\Windows\System32\

                                --- Running Processes: 78

                                +-----------------| Boonty/Boonty Games Elements Found:

                                .
                                .

                                +-----------------| Eorezo Elements Found:

                                .

                                +-----------------| Infected Poker Softwares Elements Found:

                                .

                                +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

                                .
                                .

                                +-----------------| It's TV Elements Found:

                                .

                                +-----------------| Sweetim Elements Found:

                                .
                                C:\Program Files\SweetIM

                                ============ Other Adwares Found ============

                                .
                                .
                                C:\Users\Coyote\AppData\Roaming\Microsoft\Windows\Cookies\coyote@atdmt[2].txt
                                C:\Users\Coyote\AppData\Roaming\Microsoft\Windows\Cookies\coyote@bs.serving-sys[1].txt

                                +-----------------| Added Scan:

                                ---- Internet Explorer Version 7.0.6001.18000 ----

                                +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                Search Page: hxxp://www.google.com
                                Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                +-[HKEY_USERS\S-1-5-21-3160323180-1118315530-3963894545-1000\..\Internet Explorer\Main]

                                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                Search Page: hxxp://www.google.com
                                Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Search bar: hxxp://search.msn.com/spbasic.htm
                                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                Start page: hxxp://fr.msn.com/

                                +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                Tabs: hxxp://ieframe.dll/tabswelcome.htm

                                +---------------------------------------------------------------------------+

                                3286 Byte(s) - C:\Ad-Report-Clean-21.03.2009.log
                                2764 Byte(s) - C:\Ad-Report-Scan-21.03.2009.log

                                0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                                1 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                                End at: 11:08:47 | 21/03/2009
                                .
                                +-----------------| E.O.F - 57 Lines
                                .
                                0
                                1. Contributeur sécurité
                                  il est toujours là C:\Program Files\SweetIM

                                  Tu peux refaire une dernière fois l'option b.
                                  0
                                  1. Voila le dernier rapport :

                                    ------- LOGFILE OF AD-REMOVER 1.1.1.9 | ONLY XP/VISTA -------

                                    Updated by C_XX on 18/03/2009 at 21:20 - AdRemover.contact@gmail.com

                                    **** LIMITED TO ****

                                    Other Adwares

                                    ********************

                                    Start at: 11:37:05, Sat 21/03/2009 | Boot mode: Normal Boot
                                    Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                                    Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
                                    Computer Name: PC-DE-COYOTE
                                    Current User: Coyote - Administrator
                                    Drive(s):
                                    - C:\ (File System: NTFS)
                                    - D:\ (File System: NTFS)
                                    System Drive: C:\
                                    Windows Directory: C:\Windows\
                                    System Directory: C:\Windows\System32\

                                    --- Running Processes: 75

                                    (!) ---- IE start pages/Tabs reset

                                    ============ Other Adwares Deleted ============

                                    .
                                    .
                                    C:\Users\Coyote\AppData\Roaming\Microsoft\Windows\Cookies\coyote@atdmt[2].txt
                                    C:\Users\Coyote\AppData\Roaming\Microsoft\Windows\Cookies\coyote@bs.serving-sys[1].txt

                                    (!) ---- Temp files deleted.
                                    (!) ---- Recycle bin emptied in all drives.

                                    +-----------------| Added Scan :

                                    ---- Internet Explorer Version 7.0.6001.18000 ----

                                    +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                    Search Page: hxxp://www.google.com
                                    Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                    +-[HKEY_USERS\S-1-5-21-3160323180-1118315530-3963894545-1000\..\Internet Explorer\Main]

                                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                    Search Page: hxxp://www.google.com
                                    Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                    +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Search bar: hxxp://search.msn.com/spbasic.htm
                                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                    Start page: hxxp://fr.msn.com/

                                    +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                    Tabs: hxxp://ieframe.dll/tabswelcome.htm

                                    +---------------------------------------------------------------------------+

                                    2501 Byte(s) - C:\Ad-Report-Clean-21.03.2009.log
                                    3004 Byte(s) - C:\Ad-Report-Scan-21.03.2009.log

                                    0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                                    3 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                                    End at: 11:42:26 | 21/03/2009
                                    .
                                    +-----------------| E.O.F - 48 Lines
                                    .
                                    0
                                    1. Contributeur sécurité
                                      tu as bien sélectionné sweetim? refait moi le scan option A pour voir si c'est ok.
                                      0
                                      1. VOILA,
                                        ------- LOGFILE OF AD-REMOVER 1.1.1.9 | ONLY XP/VISTA -------

                                        Updated by C_XX on 18/03/2009 at 21:20 - AdRemover.contact@gmail.com

                                        Start at: 11:50:07, Sat 21/03/2009 | Boot mode: Normal Boot
                                        Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
                                        Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
                                        Computer Name: PC-DE-COYOTE
                                        Current User: Coyote - Administrator
                                        Drive(s):
                                        - C:\ (File System: NTFS)
                                        - D:\ (File System: NTFS)
                                        System Drive: C:\
                                        Windows Directory: C:\Windows\
                                        System Directory: C:\Windows\System32\

                                        --- Running Processes: 80

                                        +-----------------| Boonty/Boonty Games Elements Found:

                                        .
                                        .

                                        +-----------------| Eorezo Elements Found:

                                        .

                                        +-----------------| Infected Poker Softwares Elements Found:

                                        .

                                        +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

                                        .
                                        .

                                        +-----------------| It's TV Elements Found:

                                        .

                                        +-----------------| Sweetim Elements Found:

                                        .
                                        C:\Program Files\SweetIM

                                        ============ Other Adwares Found ============

                                        .
                                        .
                                        C:\Users\Coyote\AppData\Local\Temp\TMP738C.tmp
                                        C:\Users\Coyote\AppData\Roaming\Microsoft\Windows\Cookies\coyote@atdmt[2].txt
                                        C:\Users\Coyote\AppData\Roaming\Microsoft\Windows\Cookies\coyote@bs.serving-sys[1].txt

                                        +-----------------| Added Scan:

                                        ---- Internet Explorer Version 7.0.6001.18000 ----

                                        +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

                                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                        Search Page: hxxp://www.google.com
                                        Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                        +-[HKEY_USERS\S-1-5-21-3160323180-1118315530-3963894545-1000\..\Internet Explorer\Main]

                                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                                        Search Page: hxxp://www.google.com
                                        Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                                        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                        Search bar: hxxp://search.msn.com/spbasic.htm
                                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                        Start page: hxxp://fr.msn.com/

                                        +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                                        Tabs: hxxp://ieframe.dll/tabswelcome.htm

                                        +---------------------------------------------------------------------------+

                                        2791 Byte(s) - C:\Ad-Report-Clean-21.03.2009.log
                                        2813 Byte(s) - C:\Ad-Report-Scan-21.03.2009.log

                                        0 File(s) - C:\Program Files\Ad-remover\TOOLS\BACKUP
                                        3 File(s) - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

                                        End at: 11:57:27 | 21/03/2009
                                        .
                                        +-----------------| E.O.F - 58 Lines
                                        .
                                        0
                                        • 1
                                        • 2
                                        • 3