Il y a 1 Virus dans le programme EoRezo

Fermé
mouradovic Messages postés 121 Date d'inscription jeudi 17 avril 2008 Statut Membre Dernière intervention 3 avril 2015 - 21 janv. 2009 à 19:11
darkpoet Messages postés 1654 Date d'inscription jeudi 29 mai 2008 Statut Contributeur sécurité Dernière intervention 10 mars 2014 - 22 janv. 2009 à 21:28
Bonjour,
j'aimerais quelqu'un m'aider de résoudre mon probléme ,Ma page d'accueil de mon avigateur change,quand je fixe le lien par exemple (www.google.fr) dans firefox , j'ai allé au outils/options/général/page d'accueil, et j'écrit le lien et je fais OK , jusqua maintenant il semble que c'est régler mais quand je redémarre mon navigateur je trouve que ma page d'accueil à changé vers se site: (http://y.lo.st/) que faire pour réparer se probléme ,sachant que j'ai installé EoRezo et puis je l'ai désinstallé , depuis ça à commencé mon probléme , je pense que le programme EoRezo (fichier de EoRezo) est associer avec 1 virus y a 1 solution
A voir également:

6 réponses

darkpoet Messages postés 1654 Date d'inscription jeudi 29 mai 2008 Statut Contributeur sécurité Dernière intervention 10 mars 2014 62
21 janv. 2009 à 19:13
? Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

/!\ Déconnecte-toi et ferme toutes applications en cours /!\

? Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
? Double-clique sur l'icône Ad-remover située sur ton Bureau.
? Au menu principal, choisis l'option "A".
? Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note :

"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
1
mouradovic Messages postés 121 Date d'inscription jeudi 17 avril 2008 Statut Membre Dernière intervention 3 avril 2015 9
22 janv. 2009 à 18:20
ça y est, j'ai télécharger ce programme et j'ai fait se que vous m'a avez dit ,et le programme ma afficher un journal par exemple : C:\Documents and Settings\Admin\Application Data\EoRezo , et danc qu'es je vais faire ?!!
0
darkpoet Messages postés 1654 Date d'inscription jeudi 29 mai 2008 Statut Contributeur sécurité Dernière intervention 10 mars 2014 62
22 janv. 2009 à 19:22
clic sur l icone adremouver et fait ca
/!\ Déconnecte-toi et ferme toutes applications en cours /!\

? Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.

? Coche à l'écran de sélection :
http://sd-1.archive-host.com/membres/up/16506160323759868/Capturer-ADR.JPG

Suppression Boonty/BoontyGames (Si trouvé)
Suppression Eorezo (Si trouvé)
Suppression Everest Poker (Si trouvé)
Suppression Funwebproduct/MyWay/MyWebsearch (Si trouvé)
Suppression Messenger Skinner (Si trouvé)
Suppression Sweetim (Si trouvé)

? Puis choisis S, le programme va travailler.

? Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report.log)

/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
0
mouradovic Messages postés 121 Date d'inscription jeudi 17 avril 2008 Statut Membre Dernière intervention 3 avril 2015 9
22 janv. 2009 à 21:17
Salut darkpoet , j'ai fait se que vous m'avez conseiller et voila le resultat le journal :
LOGFILE OF AD-REMOVER 1.0.9.3 | ONLY XP/VISTA -------

Updated by C_XX on 17/01/2009 at 12:00
*** LIMITED TO ***
Boonty/Boontygames
Eorezo
Everest casino/Everest poker
Funwebproduct/Myway/Mywebsearch
Sweetim
******************
Start at: 21:06:18 | Jeu 22/01/2009 | Microsoft® Windows XP™ SP2 (V5.1.2600)
Boot mode: Normal
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Pc: MOURAD-713 | User: admin ( Current user is an administrator)
Drive(s):
- C:\ (File System: NTFS)
- E:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mouradovic Messages postés 121 Date d'inscription jeudi 17 avril 2008 Statut Membre Dernière intervention 3 avril 2015 9
22 janv. 2009 à 21:21
--- Running Processes: 38
(!) ---- IE start pages reset
+--------------------| Boonty/Boonty Games Elements Deleted :
+--------------------| Eorezo Elements Deleted :
+--------------------| Everest Casino/Everest Poker Elements Deleted :
+--------------------| Funwebproducts/Myway/Mywebsearch/Myglobalsearch Elements Deleted :
+--------------------| Sweetim Elements Deleted :
(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.
+--------------------| Added Scan :
+---------- SCANNING PREFS.JS ... ( # MOZILLA USER PREFERENCES )
..\859btive.default\prefs.js :
~~~~ MOZILLA FIREFOX VERSION 3.0.4 ~~~~
* BROWSER SEARCH DEFAULT ENGINE: "Yahoo"
* BROWSER SEARCH SELECTED ENGINE: "Google"
* BROWSER SEARCH DEFAULT URL: "https://fr.search.yahoo.com/web?fr=ffsp1"
+---------------------------------------------------------------------------+
~~~~ INTERNET EXPLORER VERSION 7.0.5730.13 ~~~~
+--[HKEY_CURRENT_USER\..\INTERNET EXPLORER\MAIN]
Start page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+--[HKEY_LOCAL_MACHINE\..\INTERNET EXPLORER\MAIN]
Start page : hxxp://fr.msn.com/
+---------------------------------------------------------------------------+
[~1973 BYTES] - "C:\AD-REPORT-CLEAN-22.01.2009.LOG"
[~20126 BYTES] - "C:\AD-REPORT-SCAN-22.01.2009.LOG"
End at: 21:06:58 | 22/01/2009 - Time elapsed: 40.0 seconds
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 162 Lines ]
+---------------------------------------------------------------------------+
C EST QUOI LA SUITE ? ET MERCI 10000000 FOIS
0
darkpoet Messages postés 1654 Date d'inscription jeudi 29 mai 2008 Statut Contributeur sécurité Dernière intervention 10 mars 2014 62
22 janv. 2009 à 21:28
relance ad remouver

fait A+entrée
S+entrée

post le log svp
0