Suppression Search Settings v1.2.3
Dernière réponse : dans Sécurité
Bonjour,
Voici mon problème, j'ai Search Settings v1.2.3 qui s'est introduit dans mon ordinateur et ça devient vraiment lourd...
Quand je veux aller dans le poste de travail, dans le panneau de configuration, etc... il y a Windows Installer qui s'affiche et il faut que je clique au moins 3 fois sur "Annuler" ou "Cancel" pour y arriver donc j'ai été sur internet pour trouver la solution et puis je suis tombé sur un tuto m'expliquant la procédure. J'ai utilisé AD-R et j'ai donc fais un scan. Ensuite ce tuto m'a expliqué qu'il fallait que je poste mon scan sur un forum d'entraide pour que vous puissiez me confirmer si je pouvais lancer la phase de Nettoyage !
J'espère que vous pourrez m'aider !
Merci d'avance pour votre aide précieuse !
Voici le scan :
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:04:10 le 14/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP™ Service Pack 2 - X86
Nom du PC: MILLET | Utilisateur actuel: Mill'S (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
Service: *Application Updater*
.
C:\Documents and Settings\Mill'S\Application Data\Dealio
C:\Documents and Settings\Mill'S\Application Data\Search Settings
C:\Program Files\Application Updater
C:\Program Files\Dealio Toolbar
C:\Program Files\iMesh Applications
.
HKCU\Software\Dealio
HKCU\Software\iMesh
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Application Updater
HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Dealio
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Application Updater\ApplicationUpdater.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome.manifest
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\components\dealioToolbarFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\components\SearchSettingsFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettingsRes409.dll
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.download.dir: G:
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.download.lastDir: G:
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.startup.homepage: G:\\Documents\\portailAntoine.htm
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - privacy.popups.showBrowserMessage, false
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\Mill'S\Application Data\uTorrent\Battlefield 2 1.41 Crack - DNS.torrent
C:\Documents and Settings\Mill'S\Application Data\uTorrent\Battlefield 2 v1.41 No-CD Crack [h33t][tanman].torrent
C:\Documents and Settings\Mill'S\Application Data\uTorrent\CounterStrike 1.6 Full. +BOT. LANPatch (Cracked).rar.torrent
C:\Documents and Settings\Mill'S\Favoris\Wawa-Mania - [MU] Avast Antivirus Pro 4.8.1335 Français +Keygen 08-02-09.url
C:\Documents and Settings\Mill'S\Local Settings\Temp\sspatch.exe
C:\Documents and Settings\Mill'S\Local Settings\Temp\sspatch2.exe
C:\Documents and Settings\Mill'S\Mes documents\Downloads\PowerISO 4.3\keYgeN\Keygen.exe
C:\Documents and Settings\Mill'S\Mes documents\Downloads\QuickTime Pro v7.60.92 for Windows XPVista\Keygen-DI\Keygen.exe
.
========================================
.
C:\DOCUME~1\Mill'S\LOCALS~1\Temp: 281 Fichier(s), 16 Dossier(s)
C:\WINDOWS\temp: 154 Fichier(s), 14 Dossier(s)
Temporary Internet Files: 203 Fichier(s), 11 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 6063 Octet(s)
.
Fin à: 12:09:29, 14/04/2010
.
============== E.O.F - SCAN[1] ==============
Voici mon problème, j'ai Search Settings v1.2.3 qui s'est introduit dans mon ordinateur et ça devient vraiment lourd...
Quand je veux aller dans le poste de travail, dans le panneau de configuration, etc... il y a Windows Installer qui s'affiche et il faut que je clique au moins 3 fois sur "Annuler" ou "Cancel" pour y arriver donc j'ai été sur internet pour trouver la solution et puis je suis tombé sur un tuto m'expliquant la procédure. J'ai utilisé AD-R et j'ai donc fais un scan. Ensuite ce tuto m'a expliqué qu'il fallait que je poste mon scan sur un forum d'entraide pour que vous puissiez me confirmer si je pouvais lancer la phase de Nettoyage !J'espère que vous pourrez m'aider !
Merci d'avance pour votre aide précieuse !
Voici le scan :
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:04:10 le 14/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP™ Service Pack 2 - X86
Nom du PC: MILLET | Utilisateur actuel: Mill'S (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
Service: *Application Updater*
.
C:\Documents and Settings\Mill'S\Application Data\Dealio
C:\Documents and Settings\Mill'S\Application Data\Search Settings
C:\Program Files\Application Updater
C:\Program Files\Dealio Toolbar
C:\Program Files\iMesh Applications
.
HKCU\Software\Dealio
HKCU\Software\iMesh
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Application Updater
HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Dealio
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Application Updater\ApplicationUpdater.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome.manifest
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\components\dealioToolbarFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\components\SearchSettingsFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettingsRes409.dll
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.download.dir: G:
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.download.lastDir: G:
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.startup.homepage: G:\\Documents\\portailAntoine.htm
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - privacy.popups.showBrowserMessage, false
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\Mill'S\Application Data\uTorrent\Battlefield 2 1.41 Crack - DNS.torrent
C:\Documents and Settings\Mill'S\Application Data\uTorrent\Battlefield 2 v1.41 No-CD Crack [h33t][tanman].torrent
C:\Documents and Settings\Mill'S\Application Data\uTorrent\CounterStrike 1.6 Full. +BOT. LANPatch (Cracked).rar.torrent
C:\Documents and Settings\Mill'S\Favoris\Wawa-Mania - [MU] Avast Antivirus Pro 4.8.1335 Français +Keygen 08-02-09.url
C:\Documents and Settings\Mill'S\Local Settings\Temp\sspatch.exe
C:\Documents and Settings\Mill'S\Local Settings\Temp\sspatch2.exe
C:\Documents and Settings\Mill'S\Mes documents\Downloads\PowerISO 4.3\keYgeN\Keygen.exe
C:\Documents and Settings\Mill'S\Mes documents\Downloads\QuickTime Pro v7.60.92 for Windows XPVista\Keygen-DI\Keygen.exe
.
========================================
.
C:\DOCUME~1\Mill'S\LOCALS~1\Temp: 281 Fichier(s), 16 Dossier(s)
C:\WINDOWS\temp: 154 Fichier(s), 14 Dossier(s)
Temporary Internet Files: 203 Fichier(s), 11 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 6063 Octet(s)
.
Fin à: 12:09:29, 14/04/2010
.
============== E.O.F - SCAN[1] ==============
Autres pages sur : suppression search settings
Lassé par la pub ? Créez un compte
Bonjour,
Relance AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
•Au menu principal, choisis l'option Nettoyer.
•Poste le nouveau rapport
Puis :
• Télécharge ZHPDiag(de Nicolas Coolman) http://telechargement.zebulon.fr/zhpdiag.html
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette >
• Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/collele lien fourni dans ta prochaine réponse sur le forum
Relance AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
•Au menu principal, choisis l'option Nettoyer.
•Poste le nouveau rapport
Puis :
• Télécharge ZHPDiag(de Nicolas Coolman) http://telechargement.zebulon.fr/zhpdiag.html
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette >
• Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/collele lien fourni dans ta prochaine réponse sur le forum
Bonjour !
J'ai donc effectué le nettoyage comme tu me l'as dis, et déjà j'ai l'impression que tout est parti vu que je peux naviguer dans mon poste de travail sans que Windows Installer ne s'affiche !
Ça fait plaisir de retrouver son bon vieux PC
Merci beaucoup !
J'ai fais la suite avec ZHPDiag ! Voici le lien du diagnostic : http://www.cijoint.fr/cjlink.php?file=cj201004/cijgD3PM...
Et Voici le nouveau scan de AD-R comme tu me l'as demandé :
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 11:49:21 le 18/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP™ Service Pack 2 - X86
Nom du PC: MILLET | Utilisateur actuel: Mill'S (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: *Application Updater*
.
C:\Documents and Settings\Mill'S\Application Data\Dealio
C:\Documents and Settings\Mill'S\Application Data\Search Settings
C:\Program Files\Application Updater
C:\Program Files\Dealio Toolbar
C:\Program Files\iMesh Applications
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Dealio
HKCU\Software\iMesh
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Application Updater
HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Dealio
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Application Updater\ApplicationUpdater.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome.manifest
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\components\dealioToolbarFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\components\SearchSettingsFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettingsRes409.dll
.
(Orpheline) BHO: {140BD8E3-C167-11D4-B4A3-080000180323} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.download.dir: G:
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.download.lastDir: G:
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.startup.homepage: G:\\Documents\\portailAntoine.htm
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - privacy.popups.showBrowserMessage, false
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\Mill'S\Application Data\uTorrent\Battlefield 2 1.41 Crack - DNS.torrent
C:\Documents and Settings\Mill'S\Application Data\uTorrent\Battlefield 2 v1.41 No-CD Crack [h33t][tanman].torrent
C:\Documents and Settings\Mill'S\Application Data\uTorrent\CounterStrike 1.6 Full. +BOT. LANPatch (Cracked).rar.torrent
C:\Documents and Settings\Mill'S\Favoris\Wawa-Mania - [MU] Avast Antivirus Pro 4.8.1335 Français +Keygen 08-02-09.url
C:\Documents and Settings\Mill'S\Mes documents\Downloads\PowerISO 4.3\keYgeN\Keygen.exe
C:\Documents and Settings\Mill'S\Mes documents\Downloads\QuickTime Pro v7.60.92 for Windows XPVista\Keygen-DI\Keygen.exe
.
========================================
.
C:\DOCUME~1\Mill'S\LOCALS~1\Temp: 2 Fichier(s), 25 Dossier(s)
C:\WINDOWS\temp: 2 Fichier(s), 14 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 11 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 6201 Octet(s)
C:\Ad-Report-SCAN[1].txt - 6187 Octet(s)
.
Fin à: 11:55:36, 18/04/2010
.
============== E.O.F - CLEAN[1] ==============
J'ai donc effectué le nettoyage comme tu me l'as dis, et déjà j'ai l'impression que tout est parti vu que je peux naviguer dans mon poste de travail sans que Windows Installer ne s'affiche !
Ça fait plaisir de retrouver son bon vieux PC
Merci beaucoup !
J'ai fais la suite avec ZHPDiag ! Voici le lien du diagnostic : http://www.cijoint.fr/cjlink.php?file=cj201004/cijgD3PM...
Et Voici le nouveau scan de AD-R comme tu me l'as demandé :
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 11:49:21 le 18/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP™ Service Pack 2 - X86
Nom du PC: MILLET | Utilisateur actuel: Mill'S (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: *Application Updater*
.
C:\Documents and Settings\Mill'S\Application Data\Dealio
C:\Documents and Settings\Mill'S\Application Data\Search Settings
C:\Program Files\Application Updater
C:\Program Files\Dealio Toolbar
C:\Program Files\iMesh Applications
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Dealio
HKCU\Software\iMesh
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Application Updater
HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Dealio
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Application Updater\ApplicationUpdater.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome.manifest
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\components\dealioToolbarFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\components\SearchSettingsFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettingsRes409.dll
.
(Orpheline) BHO: {140BD8E3-C167-11D4-B4A3-080000180323} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.download.dir: G:
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.download.lastDir: G:
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.startup.homepage: G:\\Documents\\portailAntoine.htm
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Documents and Settings\Mill'S\..\0yx9ioqn.default\prefs.js - privacy.popups.showBrowserMessage, false
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Documents and Settings\Mill'S\Application Data\uTorrent\Battlefield 2 1.41 Crack - DNS.torrent
C:\Documents and Settings\Mill'S\Application Data\uTorrent\Battlefield 2 v1.41 No-CD Crack [h33t][tanman].torrent
C:\Documents and Settings\Mill'S\Application Data\uTorrent\CounterStrike 1.6 Full. +BOT. LANPatch (Cracked).rar.torrent
C:\Documents and Settings\Mill'S\Favoris\Wawa-Mania - [MU] Avast Antivirus Pro 4.8.1335 Français +Keygen 08-02-09.url
C:\Documents and Settings\Mill'S\Mes documents\Downloads\PowerISO 4.3\keYgeN\Keygen.exe
C:\Documents and Settings\Mill'S\Mes documents\Downloads\QuickTime Pro v7.60.92 for Windows XPVista\Keygen-DI\Keygen.exe
.
========================================
.
C:\DOCUME~1\Mill'S\LOCALS~1\Temp: 2 Fichier(s), 25 Dossier(s)
C:\WINDOWS\temp: 2 Fichier(s), 14 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 11 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 6201 Octet(s)
C:\Ad-Report-SCAN[1].txt - 6187 Octet(s)
.
Fin à: 11:55:36, 18/04/2010
.
============== E.O.F - CLEAN[1] ==============
Il suffit de regarder juste au dessus l'étape 2 .
Je te poste a nouveau la manip :
• Télécharge ZHPDiag(de Nicolas Coolman) http://telechargement.zebulon.fr/zhpdiag.html
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette >
• Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/collele lien fourni dans ta prochaine réponse sur le forum
Je te poste a nouveau la manip :
• Télécharge ZHPDiag(de Nicolas Coolman) http://telechargement.zebulon.fr/zhpdiag.html
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette >
• Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/collele lien fourni dans ta prochaine réponse sur le forum
Ah mais ça je l'ai déjà fait ! Je t'ai même posté le lien dans mon 2ème message, en même temps que le scan de AD-R !
Tiens, je te le redonne : http://www.cijoint.fr/cjlink.php?file=cj201004/cijgD3PM...
Tiens, je te le redonne : http://www.cijoint.fr/cjlink.php?file=cj201004/cijgD3PM...
•Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )
•Double clique sur le fichier téléchargé
•Dans l'onglet "Mise à jour" clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
•Quand la mise à jour est terminé va dans l'onglet scanner
•Tu sélectionne "Exécuter un examen complet"
•Puis tu clique su"Rechercher"
L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
•L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
•Maintenant tu clique sur "Ok"pour poursuivre.
•Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
•Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
•Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
•Le Bloc-notes va s'ouvrir avec le rapport d'analyse>
•Fais un copier coller de ce rapport etposte-le dans ton prochain message.
Tu m'étonnes que c'est long !! 4h de Scan !!! Je pensais pas autant !
Donc j'ai suivis tout ce que tu m'as dis ! J'ai supprimé tout ce qu'il avait trouvé !
Tiens voilà le rapport d'analyse :
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 4004
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
18/04/2010 21:16:02
mbam-log-2010-04-18 (21-16-02).txt
Type d'examen: Examen complet (C:\|F:\|G:\|)
Elément(s) analysé(s): 298149
Temps écoulé: 4 heure(s), 9 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 18
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe (Trojan.Downloader) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Universal Share Downloader\Methode\test.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\Universal Share Downloader\Utilitaires\(E)USDLeecher.exe (Worm.Agent) -> No action taken.
G:\T.Ut.2009-key.exe (Trojan.Agent.CK) -> No action taken.
G:\PSP\Utilitaires\3GP_Converter034\Setup.exe (Trojan.Downloader) -> No action taken.
G:\Logiciels instalateurs\Nouveau dossier\PowerISO v3.9\Keygen\Keygen.exe (Trojan.Downloader) -> No action taken.
G:\Logiciels instalateurs\packcracking\packcracking\cracking\Cours Cracks\PEiD092_detect protect\plugins\ZDRx.dll (Malware.Packer.Gen) -> No action taken.
G:\Logiciels instalateurs\packcracking\packcracking\cracking\FABRICATION_CRACK_BASIC\revelation.exe (HackTool.Snadboy) -> No action taken.
G:\Logiciels instalateurs\packcracking\packcracking\cracking\logiciels_crack\peid0.93\peid\plugins\ZDRx.dll (Malware.Packer.Gen) -> No action taken.
G:\Logiciels instalateurs\packcracking\packcracking\cracking\logiciels_crack\peid2\plugins\ZDRx.dll (Malware.Packer.Gen) -> No action taken.
G:\Logiciels instalateurs\PowerISO_4.4\Keygen\Again_Keygen.exe (Trojan.Downloader) -> No action taken.
G:\Logiciels instalateurs\CrackWepWiFi by kanoui\CrackWep\Tools\WlanDrv\WlanDrv.exe (Trojan.Downloader) -> No action taken.
G:\Logiciels instalateurs\DivX Pro 7.1.0\Keygen DivX Pro 7.x AIO.exe (Trojan.Agent) -> No action taken.
G:\System Volume Information\_restore{D5AAB334-EE67-4D5E-988D-3285295A1CBD}\RP160\A0033282.exe (Trojan.Downloader) -> No action taken.
G:\System Volume Information\_restore{F4D7F3B9-0036-46C4-BA9B-ACCA17C38DD7}\RP283\A0080187.exe (PUP.KeyLogger) -> No action taken.
G:\System Volume Information\_restore{F4D7F3B9-0036-46C4-BA9B-ACCA17C38DD7}\RP283\A0080314.exe (Malware.Packer) -> No action taken.
G:\System Volume Information\_restore{F4D7F3B9-0036-46C4-BA9B-ACCA17C38DD7}\RP283\A0080325.exe (Trojan.Downloader) -> No action taken.
G:\System Volume Information\_restore{F4D7F3B9-0036-46C4-BA9B-ACCA17C38DD7}\RP283\A0080471.exe (Malware.Packer) -> No action taken.
G:\System Volume Information\_restore{F4D7F3B9-0036-46C4-BA9B-ACCA17C38DD7}\RP329\A0090705.exe (Trojan.Agent) -> No action taken.
Par contre si tu ne me réponds pas ce soir, ne t'étonnes pas que je ne réponde pas à mon tour dans la semaine car à partir de demain c'est la rentrée et je suis interne à mon lycée !
Donc en cas je te dis à vendredi prochain ! (Sinon à tout à l'heure ^^)
Salut ! Et merci encore pour ton aide précieuse !
Donc j'ai suivis tout ce que tu m'as dis ! J'ai supprimé tout ce qu'il avait trouvé !
Tiens voilà le rapport d'analyse :
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 4004
Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702
18/04/2010 21:16:02
mbam-log-2010-04-18 (21-16-02).txt
Type d'examen: Examen complet (C:\|F:\|G:\|)
Elément(s) analysé(s): 298149
Temps écoulé: 4 heure(s), 9 minute(s), 30 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 18
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe (Trojan.Downloader) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Universal Share Downloader\Methode\test.exe (Trojan.Downloader) -> No action taken.
C:\Program Files\Universal Share Downloader\Utilitaires\(E)USDLeecher.exe (Worm.Agent) -> No action taken.
G:\T.Ut.2009-key.exe (Trojan.Agent.CK) -> No action taken.
G:\PSP\Utilitaires\3GP_Converter034\Setup.exe (Trojan.Downloader) -> No action taken.
G:\Logiciels instalateurs\Nouveau dossier\PowerISO v3.9\Keygen\Keygen.exe (Trojan.Downloader) -> No action taken.
G:\Logiciels instalateurs\packcracking\packcracking\cracking\Cours Cracks\PEiD092_detect protect\plugins\ZDRx.dll (Malware.Packer.Gen) -> No action taken.
G:\Logiciels instalateurs\packcracking\packcracking\cracking\FABRICATION_CRACK_BASIC\revelation.exe (HackTool.Snadboy) -> No action taken.
G:\Logiciels instalateurs\packcracking\packcracking\cracking\logiciels_crack\peid0.93\peid\plugins\ZDRx.dll (Malware.Packer.Gen) -> No action taken.
G:\Logiciels instalateurs\packcracking\packcracking\cracking\logiciels_crack\peid2\plugins\ZDRx.dll (Malware.Packer.Gen) -> No action taken.
G:\Logiciels instalateurs\PowerISO_4.4\Keygen\Again_Keygen.exe (Trojan.Downloader) -> No action taken.
G:\Logiciels instalateurs\CrackWepWiFi by kanoui\CrackWep\Tools\WlanDrv\WlanDrv.exe (Trojan.Downloader) -> No action taken.
G:\Logiciels instalateurs\DivX Pro 7.1.0\Keygen DivX Pro 7.x AIO.exe (Trojan.Agent) -> No action taken.
G:\System Volume Information\_restore{D5AAB334-EE67-4D5E-988D-3285295A1CBD}\RP160\A0033282.exe (Trojan.Downloader) -> No action taken.
G:\System Volume Information\_restore{F4D7F3B9-0036-46C4-BA9B-ACCA17C38DD7}\RP283\A0080187.exe (PUP.KeyLogger) -> No action taken.
G:\System Volume Information\_restore{F4D7F3B9-0036-46C4-BA9B-ACCA17C38DD7}\RP283\A0080314.exe (Malware.Packer) -> No action taken.
G:\System Volume Information\_restore{F4D7F3B9-0036-46C4-BA9B-ACCA17C38DD7}\RP283\A0080325.exe (Trojan.Downloader) -> No action taken.
G:\System Volume Information\_restore{F4D7F3B9-0036-46C4-BA9B-ACCA17C38DD7}\RP283\A0080471.exe (Malware.Packer) -> No action taken.
G:\System Volume Information\_restore{F4D7F3B9-0036-46C4-BA9B-ACCA17C38DD7}\RP329\A0090705.exe (Trojan.Agent) -> No action taken.
Par contre si tu ne me réponds pas ce soir, ne t'étonnes pas que je ne réponde pas à mon tour dans la semaine car à partir de demain c'est la rentrée et je suis interne à mon lycée !
Donc en cas je te dis à vendredi prochain ! (Sinon à tout à l'heure ^^)
Salut ! Et merci encore pour ton aide précieuse !
Bonsoir ,
Je te donne tout de même une dernière étape :
1/Suppression des outils utilisés avec Toolcleaner
•Télécharge Toolscleaner http://www.commentcamarche.net/telecharger/telechargeme... sur ton Bureau
•Double-clique sur ToolsCleaner2.exe et laisse le travailler
•Clique sur Recherche et laisse le scan se terminer.
•Clique sur Suppression pour finaliser.
•Tu peux, si tu le souhaites, te servir des Options facultatives.
•Clique sur Quitter, pour que le rapport puisse se créer.
•Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse
2/Nettoyage du pc avec ATF Cleaner
•Téléchargez ATF-Cleaner depuis http://www.atribune.org/ccount/click.php?id=1
•Double clique sur ce programme pour en lancer l'exécution.
•Sélectionnez la boîte appelée "Select All" et cliquez sur le bouton "Empty Selected"
•Une fois terminé, fermez le programme.
3/Création d'un nouveau point de restauration système
Il faut purger la restauration système puis créer un nouveau point de restauration
4/ZHPDIAG ( car version dépassée )
Poste un nouveau rapport avec ZHPDIAG
5/Informations complémentaires
•Garde MBAM qui permettra de faire des scan réguliers en complément de ton antivirus.
•Ensuite une mise une garde sur le P2P qui est assez dangereux je te laisse lire par toi même : http://www.libellules.ch/phpBB2/les-risques-securitaire...
5/Problème résolu
Si tu estime ton problème Résolu il faut ajouter [Résolu] au titre de ton sujet pour cela :
Clique sur le bouton Editer dans ton premier message
Ajouter [Résolu] devant le titre
Puis clique sur valider votre message.
Si tu peux choisi la meilleure réponse ce qui pourrais servir à d'autres utilisateurs
Cordialement.
Je te donne tout de même une dernière étape :
1/Suppression des outils utilisés avec Toolcleaner
•Télécharge Toolscleaner http://www.commentcamarche.net/telecharger/telechargeme... sur ton Bureau
•Double-clique sur ToolsCleaner2.exe et laisse le travailler
•Clique sur Recherche et laisse le scan se terminer.
•Clique sur Suppression pour finaliser.
•Tu peux, si tu le souhaites, te servir des Options facultatives.
•Clique sur Quitter, pour que le rapport puisse se créer.
•Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse
2/Nettoyage du pc avec ATF Cleaner
•Téléchargez ATF-Cleaner depuis http://www.atribune.org/ccount/click.php?id=1
•Double clique sur ce programme pour en lancer l'exécution.
•Sélectionnez la boîte appelée "Select All" et cliquez sur le bouton "Empty Selected"
•Une fois terminé, fermez le programme.
3/Création d'un nouveau point de restauration système
Il faut purger la restauration système puis créer un nouveau point de restauration
4/ZHPDIAG ( car version dépassée )
Poste un nouveau rapport avec ZHPDIAG
5/Informations complémentaires
•Garde MBAM qui permettra de faire des scan réguliers en complément de ton antivirus.
•Ensuite une mise une garde sur le P2P qui est assez dangereux je te laisse lire par toi même : http://www.libellules.ch/phpBB2/les-risques-securitaire...
5/Problème résolu
Si tu estime ton problème Résolu il faut ajouter [Résolu] au titre de ton sujet pour cela :
Clique sur le bouton Editer dans ton premier message
Ajouter [Résolu] devant le titre
Puis clique sur valider votre message.
Si tu peux choisi la meilleure réponse ce qui pourrais servir à d'autres utilisateurs
Cordialement.
genokol a dit :
Bonjour,Relance AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
•Au menu principal, choisis l'option Nettoyer.
•Poste le nouveau rapport
Puis :
• Télécharge ZHPDiag(de Nicolas Coolman) http://telechargement.zebulon.fr/zhpdiag.html
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette >
• Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/collele lien fourni dans ta prochaine réponse sur le forum
Bonjour,
J'ai le meme problème d'infection par Searching V1.2.3.
J'ai fait le scan sur AD-R mais je ne sais pas à qui le poster.
Ci joint copie rapport Scan (j'en ai fait 2)
N°1
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:49:12 le 11/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista™ HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-JLS (Hewlett-Packard HP Pavilion dv5 Notebook PC)
Utilisateur actuel: Jean-Luc STABILE
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: *Application Updater*
.
C:\Program Files\Application Updater
C:\Program Files\AskBarDis
C:\Program Files\Dealio Toolbar
C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com
C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
C:\Program Files\Search Settings
C:\Users\Jean-Luc STABILE\AppData\LocalLow\Dealio
C:\Users\Jean-Luc STABILE\AppData\LocalLow\Search Settings
C:\Users\Jean-Luc STABILE\AppData\Roaming\Mozilla\FireFox\Profiles\p8jrr4cu.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
C:\Users\Jean-Luc STABILE\AppData\Roaming\Mozilla\FireFox\Profiles\p8jrr4cu.default\searchplugins\ask.xml
C:\Users\Jean-Luc STABILE\AppData\Roaming\Mozilla\FireFox\Profiles\p8jrr4cu.default\searchplugins\Yoog Search.xml
C:\Users\N°1\AppData\Local\Temp\Low\AskBarDis
C:\Windows\system32\9517756e-0a41-c909-fea5-3edc9d303ed0.exe
C:\Windows\system32\u_gjdsqnhupbcsk.dll.exe
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AppDataLow\8c412155-77dd-d00a-4d0f-9d4513388c86
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\AppDataLow\HavingFunOnline
HKCU\Software\AppDataLow\Software\Dealio
HKCU\Software\AskBarDis
HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{581FAB84-406E-C216-653B-684B36D0BAF3}
HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{637DD1D1-2683-4758-952A-CA83AEE49173}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8B3B3AAB-208F-49F3-9120-5754F80C2085}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{77C85BAB-7CBB-2717-D502-5401AC49DAE8}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{77C85BAB-7CBB-2717-D502-5401AC49DAE8}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Application Updater
HKLM\Software\Classes\AskIBar.PopSwatterBarButton
HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
HKLM\Software\Classes\AskToolBar.SettingsPlugin
HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
HKLM\Software\Classes\CLSID\{581FAB84-406E-C216-653B-684B36D0BAF3}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{77C85BAB-7CBB-2717-D502-5401AC49DAE8}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
HKLM\Software\Dealio
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{77C85BAB-7CBB-2717-D502-5401AC49DAE8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9D3AF9A2-326C-49F8-5FC4-C50404464676}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\9517756e-0a41-c909-fea5-3edc9d303ed0
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
HKLM\Software\Search Settings
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Application Updater\ApplicationUpdater.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome.manifest
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\components\dealioToolbarFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\components\SearchSettingsFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettingsRes409.dll
.
(Orpheline) HKLM,Run - UCam_Menu - C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0" (Fichier manquant)
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
(Orpheline) HKLM,Uninstall - KLiteCodecPack_is1 - C:\Program Files\K-Lite Codec Pack\unins000.exe (Fichier manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.download.dir: C:\\Users\\Jean-Luc STABILE\\Downloads
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.download.lastDir: C:\\Users\\Jean-Luc STABILE\\Documents
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.search.defaultenginename: Yahoo
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&SearchSource=3&q={searchTerms}
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.search.selectedEngine: Yahoo
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.startup.homepage: hxxp://search.conduit.com/?ctid=CT2542115&SearchSource=13
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - keyword.URL: hxxp://www27.yoog.com/search.php?q=
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - privacy.popups.showBrowserMessage, false
.
EFFACÉ: C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www27.yoog.com/search.php?q=");
EFFACÉ: C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=101668&gct=&gc=1&q={searchTerms}&crm=1");
EFFACÉ: C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - user_pref("keyword.URL", "hxxp://www27.yoog.com/search.php?q=");
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 132 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 11609 Octet(s)
C:\Ad-Report-SCAN[1].txt - 11346 Octet(s)
.
Fin à: 12:54:25, 11/05/2010
.
============== E.O.F - CLEAN[1] ==============
N° 2
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:26:15 le 11/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista™ HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-JLS (Hewlett-Packard HP Pavilion dv5 Notebook PC)
Utilisateur actuel: Jean-Luc STABILE
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
(!) -- Fichiers temporaires supprimés.
.
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.download.dir: C:\\Users\\Jean-Luc STABILE\\Downloads
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.download.lastDir: C:\\Users\\Jean-Luc STABILE\\Documents
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.search.defaultenginename: Yahoo
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&SearchSource=3&q={searchTerms}
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.search.selectedEngine: Yahoo
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.startup.homepage: hxxp://search.conduit.com/?ctid=CT2542115&SearchSource=13
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - privacy.popups.showBrowserMessage, false
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 132 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 11779 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 3069 Octet(s)
C:\Ad-Report-SCAN[1].txt - 11346 Octet(s)
.
Fin à: 13:31:30, 11/05/2010
.
============== E.O.F - CLEAN[2] ==============
D'avance, merci pour votre aide.
A+
J'ai le meme problème d'infection par Searching V1.2.3.
J'ai fait le scan sur AD-R mais je ne sais pas à qui le poster.
Ci joint copie rapport Scan (j'en ai fait 2)
N°1
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:49:12 le 11/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista™ HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-JLS (Hewlett-Packard HP Pavilion dv5 Notebook PC)
Utilisateur actuel: Jean-Luc STABILE
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: *Application Updater*
.
C:\Program Files\Application Updater
C:\Program Files\AskBarDis
C:\Program Files\Dealio Toolbar
C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com
C:\Program Files\Mozilla Firefox\extensions\searchsettings@spigot.com
C:\Program Files\Search Settings
C:\Users\Jean-Luc STABILE\AppData\LocalLow\Dealio
C:\Users\Jean-Luc STABILE\AppData\LocalLow\Search Settings
C:\Users\Jean-Luc STABILE\AppData\Roaming\Mozilla\FireFox\Profiles\p8jrr4cu.default\extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
C:\Users\Jean-Luc STABILE\AppData\Roaming\Mozilla\FireFox\Profiles\p8jrr4cu.default\searchplugins\ask.xml
C:\Users\Jean-Luc STABILE\AppData\Roaming\Mozilla\FireFox\Profiles\p8jrr4cu.default\searchplugins\Yoog Search.xml
C:\Users\N°1\AppData\Local\Temp\Low\AskBarDis
C:\Windows\system32\9517756e-0a41-c909-fea5-3edc9d303ed0.exe
C:\Windows\system32\u_gjdsqnhupbcsk.dll.exe
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AppDataLow\8c412155-77dd-d00a-4d0f-9d4513388c86
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\AppDataLow\HavingFunOnline
HKCU\Software\AppDataLow\Software\Dealio
HKCU\Software\AskBarDis
HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{581FAB84-406E-C216-653B-684B36D0BAF3}
HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{637DD1D1-2683-4758-952A-CA83AEE49173}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8B3B3AAB-208F-49F3-9120-5754F80C2085}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{77C85BAB-7CBB-2717-D502-5401AC49DAE8}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{77C85BAB-7CBB-2717-D502-5401AC49DAE8}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Application Updater
HKLM\Software\Classes\AskIBar.PopSwatterBarButton
HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
HKLM\Software\Classes\AskToolBar.SettingsPlugin
HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
HKLM\Software\Classes\CLSID\{581FAB84-406E-C216-653B-684B36D0BAF3}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{77C85BAB-7CBB-2717-D502-5401AC49DAE8}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\Installer\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
HKLM\Software\Dealio
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{77C85BAB-7CBB-2717-D502-5401AC49DAE8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\96DC878CBD58B624183A7E1157AABE19
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9D3AF9A2-326C-49F8-5FC4-C50404464676}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C878CD69-85DB-426B-81A3-E71175AAEB91}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\9517756e-0a41-c909-fea5-3edc9d303ed0
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
HKLM\Software\Search Settings
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Application Updater\ApplicationUpdater.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome.manifest
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\components\dealioToolbarFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Dealio Toolbar\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\components\SearchSettingsFF.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\FF\install.rdf
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettings.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Search Settings\SearchSettingsRes409.dll
.
(Orpheline) HKLM,Run - UCam_Menu - C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0" (Fichier manquant)
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
(Orpheline) HKLM,Uninstall - KLiteCodecPack_is1 - C:\Program Files\K-Lite Codec Pack\unins000.exe (Fichier manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.download.dir: C:\\Users\\Jean-Luc STABILE\\Downloads
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.download.lastDir: C:\\Users\\Jean-Luc STABILE\\Documents
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.search.defaultenginename: Yahoo
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&SearchSource=3&q={searchTerms}
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.search.selectedEngine: Yahoo
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.startup.homepage: hxxp://search.conduit.com/?ctid=CT2542115&SearchSource=13
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - keyword.URL: hxxp://www27.yoog.com/search.php?q=
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - privacy.popups.showBrowserMessage, false
.
EFFACÉ: C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www27.yoog.com/search.php?q=");
EFFACÉ: C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=101668&gct=&gc=1&q={searchTerms}&crm=1");
EFFACÉ: C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - user_pref("keyword.URL", "hxxp://www27.yoog.com/search.php?q=");
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 132 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 11609 Octet(s)
C:\Ad-Report-SCAN[1].txt - 11346 Octet(s)
.
Fin à: 12:54:25, 11/05/2010
.
============== E.O.F - CLEAN[1] ==============
N° 2
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:26:15 le 11/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista™ HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-JLS (Hewlett-Packard HP Pavilion dv5 Notebook PC)
Utilisateur actuel: Jean-Luc STABILE
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
(!) -- Fichiers temporaires supprimés.
.
.
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.download.dir: C:\\Users\\Jean-Luc STABILE\\Downloads
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.download.lastDir: C:\\Users\\Jean-Luc STABILE\\Documents
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.search.defaultenginename: Yahoo
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.search.defaulturl: hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&SearchSource=3&q={searchTerms}
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.search.selectedEngine: Yahoo
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.startup.homepage: hxxp://search.conduit.com/?ctid=CT2542115&SearchSource=13
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Users\Jean-Luc STABILE\..\p8jrr4cu.default\prefs.js - privacy.popups.showBrowserMessage, false
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 132 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 11779 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 3069 Octet(s)
C:\Ad-Report-SCAN[1].txt - 11346 Octet(s)
.
Fin à: 13:31:30, 11/05/2010
.
============== E.O.F - CLEAN[2] ==============
D'avance, merci pour votre aide.
A+
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :
- ForumComment desinstaller search settings v1.2.3
- ForumSearch settings v1.2.3 installer
- ForumSearch settings v1.2.3
- ForumComment supprimer search settings v1.2.3
- ForumProbleme search settings v1.2.3
- ForumSupprimer search settings v1.2.3
- ForumTelecharger search settings v1.2.3
- solutionsWindows search settings v1.2.3
- ForumSuppression de search setting v1.2.3
- ForumSuppression search setting- rapport analyse
- Voir plus