VUNDO - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    Télécharges Ad-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :

    /!\ Déconnectes toi et fermes toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

    ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. (C:\Program files )
    ? Double clique sur l'icône Ad-remover située sur ton bureau
    ? Au menu principal choisi l'option "A"
    ? Postes le rapport qui apparaît à la fin .

    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

    (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    Note :

    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    0
    1. Patalo Messages postés 116 Date d'inscription   Statut Membre Dernière intervention   3
       
      ------- LOGFILE OF AD-REMOVER 1.0.9.3 | ONLY XP/VISTA -------

      Updated by C_XX on 17/01/2009 at 12:00

      Start at: 20:03:20 | Ven 30/01/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
      Boot mode: Normal
      Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
      Pc: PERSO | User: Moi ( Current user is an administrator)
      Drive(s):
      - C:\ (File System: NTFS)
      - D:\ (File System: NTFS)
      System Drive: C:\
      Windows Directory: C:\WINDOWS\
      System Directory: C:\WINDOWS\System32\

      --- Running Processes: 38

      +--------------------| Boonty/Boonty Games Elements Found :

      .
      .

      +--------------------| Eorezo Elements Found :

      .
      HKCU\SOFTWARE\EoRezo
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
      HKLM\SOFTWARE\EoRezo
      HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
      HKLM\SOFTWARE\Classes\AppID\EoRezoBHO.DLL
      HKLM\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
      HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\EOENGINE
      .
      C:\Documents and Settings\Moi\Application Data\EoRezo
      C:\Documents and Settings\Moi\Application Data\EoRezo\cache
      C:\Documents and Settings\Moi\Application Data\EoRezo\cmhost.cyp
      C:\Documents and Settings\Moi\Application Data\EoRezo\ConfMedia.cyp
      C:\Documents and Settings\Moi\Application Data\EoRezo\db
      C:\Documents and Settings\Moi\Application Data\EoRezo\eoDesktop
      C:\Documents and Settings\Moi\Application Data\EoRezo\host.cyp
      C:\Documents and Settings\Moi\Application Data\EoRezo\user.cyp
      C:\Documents and Settings\Moi\Application Data\EoRezo\db\cat.cyp
      C:\Documents and Settings\Moi\Application Data\EoRezo\eoDesktop\config.xml
      C:\Documents and Settings\Moi\Application Data\EoRezo\eoDesktop\eoDesktop.html
      C:\Documents and Settings\Moi\Application Data\EoRezo\eoDesktop\userConfig.xml

      +--------------------| Everest Casino/Everest Poker Elements Found :

      .
      .

      +--------------------| Funwebproducts/Myway/Mywebsearch/Myglobalsearch Elements Found :

      .
      .

      +--------------------| It's TV Elements Found :

      .

      +--------------------| Sweetim Elements Found :

      .
      .

      +--------------------| Added Scan :


      +---------- SCANNING PREFS.JS ... ( # Mozilla user preferences )

      ..\6blp39lv.default\prefs.js :

      ~~~~ MOZILLA FIREFOX VERSION 3.0.5 ~~~~

      * BROWSER STARTUP HOMEPAGE: "http://www.lo.st"

      .
      FOUND - user_pref("browser.startup.homepage", "http://www.lo.st");

      +---------------------------------------------------------------------------+


      ~~~~ INTERNET EXPLORER VERSION 6.0.2900.5512 ~~~~

      +--[HKEY_CURRENT_USER\..\INTERNET EXPLORER\MAIN]

      Start page : hxxp://go.microsoft.com/fwlink/?LinkId=69157

      +--[HKEY_LOCAL_MACHINE\..\INTERNET EXPLORER\MAIN]

      Start page : hxxp://www.msn.com/

      +---------------------------------------------------------------------------+

      [~2870 BYTES] - "C:\AD-REPORT-SCAN-30.01.2009.LOG"

      End at: 20:05:35 | 30/01/2009 - Time elapsed: 2 minutes, 14 seconds

      +---------------------------------------------------------------------------+
      +------------------------------- [ E.O.F - 63 Lines ]
      +---------------------------------------------------------------------------+
      0
  2. kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
     
    Nettoyage AD-Remover :

    ! Déconnectes toi et fermes toutes applications en cours !

    ? Relances "Ad-remover" : au menu principal choisi l'option "B" .

    ? A l'écran de sélection, choisi le chiffre à gauche de ces lignes en validant par ENTREE à chaque fois :

    Suppression Boonty/BoontyGames
    Suppression Eorezo
    Suppression Everest Poker
    Suppression Funwebproduct/MyWay/MyWebsearch
    Suppression Messenger Skinner
    Suppression Sweetim

    ? Puis choisi "S" , le programme va travailler,

    ? Postes le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)
    0
  3. Patalo Messages postés 116 Date d'inscription   Statut Membre Dernière intervention   3
     
    je n'ai pas trouvé la ligne "messenger skinner", mais j'ai trouvé à la place "It's TV"
    je ne l'ai pas supprimée

    voici le rapport

    ------- LOGFILE OF AD-REMOVER 1.0.9.3 | ONLY XP/VISTA -------

    Updated by C_XX on 17/01/2009 at 12:00

    *** LIMITED TO ***

    Boonty/Boontygames
    Eorezo
    Everest casino/Everest poker
    Funwebproduct/Myway/Mywebsearch
    Sweetim

    ******************

    Start at: 1:34:36 | Sam 31/01/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
    Boot mode: Normal
    Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
    Pc: PERSO | User: Moi ( Current user is an administrator)
    Drive(s):
    - C:\ (File System: NTFS)
    - D:\ (File System: NTFS)
    System Drive: C:\
    Windows Directory: C:\WINDOWS\
    System Directory: C:\WINDOWS\System32\

    --- Running Processes: 37

    (!) ---- IE start pages reset

    +--------------------| Boonty/Boonty Games Elements Deleted :

    .
    .

    +--------------------| Eorezo Elements Deleted :

    .
    HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\EOENGINE
    HKCU\SOFTWARE\EoRezo
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    HKLM\SOFTWARE\EoRezo
    HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
    HKLM\SOFTWARE\Classes\AppID\EoRezoBHO.DLL
    HKLM\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
    .
    C:\Documents and Settings\Moi\Application Data\EoRezo

    +--------------------| Everest Casino/Everest Poker Elements Deleted :

    .
    .

    +--------------------| Funwebproducts/Myway/Mywebsearch/Myglobalsearch Elements Deleted :

    .
    .

    +--------------------| Sweetim Elements Deleted :

    .
    .

    (!) ---- Temp files deleted.
    (!) ---- Recycle bin emptied in all drives.

    +--------------------| Added Scan :

    +---------- SCANNING PREFS.JS ... ( # MOZILLA USER PREFERENCES )

    ..\6blp39lv.default\prefs.js :

    ~~~~ MOZILLA FIREFOX VERSION 3.0.5 ~~~~

    * BROWSER STARTUP HOMEPAGE: "http://www.lo.st"

    .
    REMOVED - user_pref("browser.startup.homepage", "http://www.lo.st");

    +---------------------------------------------------------------------------+

    ~~~~ INTERNET EXPLORER VERSION 6.0.2900.5512 ~~~~

    +--[HKEY_CURRENT_USER\..\INTERNET EXPLORER\MAIN]

    Start page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

    +--[HKEY_LOCAL_MACHINE\..\INTERNET EXPLORER\MAIN]

    Start page : hxxp://fr.msn.com/

    +---------------------------------------------------------------------------+

    [~2356 BYTES] - "C:\AD-REPORT-CLEAN-31.01.2009.LOG"
    [~3211 BYTES] - "C:\AD-REPORT-SCAN-30.01.2009.LOG"

    End at: 1:37:27 | 31/01/2009 - Time elapsed: 2 minutes, 50 seconds

    +---------------------------------------------------------------------------+
    +------------------------------- [ E.O.F - 60 Lines ]
    +---------------------------------------------------------------------------+
    0
  4. Patalo Messages postés 116 Date d'inscription   Statut Membre Dernière intervention   3
     
    Mon Pc va mieux.
    Merci pour ton aide.
    Merci, merci et encore merci.
    Cordialement
    0
Précédent
  • 1
  • 2
  • 3