1er rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web:
http://www.teamxscript.orgC:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 12:29:00 le 20/08/2011, Mode normal
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 2 (X86)
MarieLuce@PCMARIELUCE (eMachines E520)
============== ACTION(S) ==============
Dossier supprimé: C:\Users\MarieLuce\AppData\LocalLow\Bandoo
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.20 (fr)] ****
HKCU_MozillaPlugins\@yahoo.com/BrowserPlus,version=2.7.1 (x)
Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype extension )
Extensions - "{AB2CE124-6272-4b12-94A9-7303C7397BD1}" (?)
Extensions - "{B13721C7-F507-4982-B2E5-502A71474FED}" (?)
-- C:\Users\MarieLuce\AppData\Roaming\Mozilla\FireFox\Profiles\rkywz626.default --
Prefs.js - browser.download.dir, C:\\Users\\MarieLuce\\Desktop
Prefs.js - browser.download.lastDir, C:\\Users\\MarieLuce\\Desktop
Prefs.js - browser.search.defaultenginename, Web Search
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.20
========================================
**** Internet Explorer Version [7.0.6002.18005] ****
HKCU_Main|Default_Page_URL -
hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhomeHKCU_Main|Default_Search_URL -
hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKCU_Main|Search bar -
hxxp://go.microsoft.com/fwlink/?linkid=54896HKCU_Main|Start Page -
hxxp://fr.msn.com/HKLM_Main|Default_Page_URL -
hxxp://go.microsoft.com/fwlink/?LinkId=54896HKLM_Main|Default_Search_URL -
hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKLM_Main|Search bar -
hxxp://search.msn.com/spbasic.htmHKLM_Main|Search Page -
hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKLM_Main|Start Page -
hxxp://fr.msn.com/HKCU_SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E} - "Google Desktop" (hxxp://127.0.0.1:4664/search&s=HfT_1JWjXoOTY5VXEevvEaxIQdQ?q={searchTerms})
HKCU_ElevationPolicy\{974C34A4-7FB0-4F2F-AA02-655E0CCCA662} - C:\Users\MarieLuce\AppData\Local\Yahoo!\BrowserPlus\2.6.0\BrowserPlusCore.exe (x)
HKCU_ElevationPolicy\{D09C464F-07DE-4C04-ABB4-88C30329C02D} - C:\Users\MarieLuce\AppData\Local\Yahoo!\BrowserPlus\2.5.1\BrowserPlusCore.exe (x)
HKCU_ElevationPolicy\{F6406B2D-39A7-4566-A174-E19DDD818A95} - C:\Users\MarieLuce\AppData\Local\Yahoo!\BrowserPlus\2.4.21\BrowserPlusCore.exe (x)
HKCU_ElevationPolicy\{FDBA56A8-8FA7-41A3-97F4-A094019C4178} - C:\Users\MarieLuce\AppData\Local\Yahoo!\BrowserPlus\2.4.17\BrowserPlusCore.exe (x)
HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 20/08/2011 12:22:40 (467 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 20/08/2011 12:29:08 (3536 Octet(s))
C:\Ad-Report-SCAN[1].txt - 20/08/2011 11:57:14 (3878 Octet(s))
Fin à: 12:32:09, 20/08/2011
============== E.O.F ==============
Second Rapport
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.orgVersion de la base de données: 7519
Windows 6.0.6002 Service Pack 2
Internet Explorer 7.0.6002.18005
20/08/2011 14:58:13
mbam-log-2011-08-20 (14-58-12).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 346930
Temps écoulé: 1 heure(s), 44 minute(s), 54 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
J'espere que c'est ok, je n'ai pas eu à supprimer de selection, est-ce normal! Je t'ai joint les deux rapport et je vais relancer la dernière chose.
Merci