Eorezo et eoengine.exe

Résolu
carpediem69000 Messages postés 12 Statut Membre -  
carpediem69000 Messages postés 12 Statut Membre -
Bonjour,
mon fils a du "bidouiller" mon pc. J'ai essayé de supprimer eorezo et il m'est impossible de supprimer certains des fichiers dans le dossier donc quand j'allume mon pc cela me dit qu'eoengine.exe ne peut souvrr......
pouvez vous me dire comment je peux supprimer eorezo ? eoengine étant un fichier dans eorezo je pense que cela devrait le supprimer si j'arriver a supprimer eorezo.
merci de votre aide

8 réponses

jimkiller Messages postés 2177 Statut Membre 472
 
1
jimkiller Messages postés 2177 Statut Membre 472
 

0
carpediem69000 Messages postés 12 Statut Membre
 
j'ai supprimé le dossier dans panneau de config / suprimer des fichiers et le problème perdure
0
jimkiller Messages postés 2177 Statut Membre 472 > carpediem69000 Messages postés 12 Statut Membre
 
essayes Malwarebyte anti malware et fait un scan complet en te déconnectant d'internet et ferme toutes tes application (il est téléchargeable sur ce site et gratuit)

Je te conseil aussi spybot search and destroy et un petit coup de Ccleaner (pour ces trois logiciels, n'oublie pas de faire leurs mise à jours)
0
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Bonjour

Télécharge de AD-Remover de Cyrildu17 / C_XX) sur ton Bureau.

http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

/!\ Déconnecte-toi et ferme toutes applications en cours /!\

- Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Au menu principal, choisis l'option "A".
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note :

"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
carpediem69000 Messages postés 12 Statut Membre
 
Voici le rapport :


------- LOGFILE OF AD-REMOVER 1.1.0.9 | ONLY XP/VISTA -------

Updated by C_XX on 07/02/2009 at 14:30

Start at: 16:52:13 | Dim 08/02/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
Boot mode: Normal
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Pc: KOZINSKA | User: Catherine ( Current user is an administrator)
Drive(s):
- C:\ (File System: FAT32)
- D:\ (File System: FAT32)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 85

+--------------------| Boonty/Boonty Games Elements Found:

.
.

+--------------------| Eorezo Elements Found:

HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\SOFTWARE\EoRezo
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\EoRezo
HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\SOFTWARE\Classes\AppID\EoRezoBHO.DLL
HKLM\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho
HKLM\SOFTWARE\Classes\EoRezoBHO.EoBho.1
HKLM\SOFTWARE\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\SOFTWARE\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
.
C:\Program Files\EoRezo
C:\Program Files\EoRezo\EoAdv
C:\Documents and Settings\Catherine\Application Data\EoRezo
C:\Documents and Settings\Catherine\Application Data\EoRezo\db
C:\Documents and Settings\Catherine\Application Data\EoRezo\eoDesktop
C:\Documents and Settings\Catherine\Application Data\EoRezo\eoStats
C:\Documents and Settings\cc-du-69\Application Data\Eorezo
C:\Documents and Settings\cc-du-69\Application Data\Eorezo\SoftwareUpdate
C:\Documents and Settings\cc-du-69\Application Data\Eorezo\db
C:\Documents and Settings\cc-du-69\Application Data\Eorezo\eoDesktop
C:\Documents and Settings\cc-du-69\Application Data\Eorezo\eoStats
C:\WINDOWS\Prefetch\EOENGINE.EXE-25D17307.pf
C:\Documents and Settings\Catherine\Cookies\catherine@eorezo[1].txt
C:\Documents and Settings\Catherine\Cookies\catherine@soft.eorezo[2].txt
C:\Documents and Settings\cc-du-69\Cookies\cc-du-69@eorezo[1].txt
C:\Documents and Settings\cc-du-69\Cookies\cc-du-69@soft.eorezo[1].txt

+--------------------| Infected Poker Softwares Elements Found:

.
C:\Documents and Settings\Catherine\Cookies\catherine@partygaming.122.2o7[1].txt
C:\Documents and Settings\Catherine\Cookies\catherine@partypoker[1].txt

+--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:

.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb}
.

+--------------------| It's TV Elements Found:

.

+--------------------| Sweetim Elements Found:

.
C:\Documents and Settings\Catherine\Cookies\catherine@sweetim[1].txt
C:\Documents and Settings\Catherine\Cookies\catherine@www.sweetim[2].txt
C:\Documents and Settings\Catherine\Cookies\catherine@www.sweetim[1].txt

+--------------------| Added Scan:

---- Internet Explorer Version 7.0.5730.13 ----

+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Search bar: hxxp:/www.google.com
Search Page: hxxp:/www.google.com
Start page: hxxp:/www.google.fr

+-[HKEY_USERS\S-1-5-21-687614296-3134879886-2062935792-1005\..\Internet Explorer\Main]

Search bar: hxxp:/www.google.com
Search Page: hxxp:/www.google.com
Start page: hxxp:/www.google.fr

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp:/go.microsoft.com
Default_Search_URL: hxxp:/go.microsoft.com
Search bar: hxxp:/ie.search.msn.com
Search Page: hxxp:/go.microsoft.com
Start page: hxxp:/go.microsoft.com

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp:/eo.st

+---------------------------------------------------------------------------+

[~4577 Bytes] - "C:\Ad-Report-Scan-08.02.2009.log"
-

End at: 16:53:34 | 08/02/2009
.
+--------------------| E.O.F - 90 Lines
.


que dois-je faire ensuite ? et est-ce grave ?
0
carpediem69000 Messages postés 12 Statut Membre
 
C'est quoi Malwarebyte anti malware ?
sinon j'ai déjà fais un scan et il n'y a rien
0
jimkiller Messages postés 2177 Statut Membre 472
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Relance "Ad-remover" : au menu principal choisi l'option "B" .

A l'écran de sélection choisis de tout supprimer

Puis choisis "S", le programme va travailler,

Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

0
carpediem69000 Messages postés 12 Statut Membre
 
Voici le rapport :


------- LOGFILE OF AD-REMOVER 1.1.0.9 | ONLY XP/VISTA -------

Updated by C_XX on 07/02/2009 at 14:30

*** LIMITED TO ***

Boonty/BoontyGames
Eorezo
Infected Poker Softwares
FunWebProduct/MyWay/MyWebSearch
It's TV
Sweetim

******************

Start at: 17:05:40 | Dim 08/02/2009 | Microsoft® Windows XP™ SP3 (V5.1.2600)
Boot mode: Normal
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Pc: KOZINSKA | User: Catherine ( Current user is an administrator)
Drive(s):
- C:\ (File System: FAT32)
- D:\ (File System: FAT32)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 91

(!) ---- IE start pages/Tabs reset

+--------------------| Boonty/Boonty Games Elements Deleted :

.
.

+--------------------| Eorezo Elements Deleted :

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\SOFTWARE\EoRezo
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\EoRezo
HKLM\SOFTWARE\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\SOFTWARE\Classes\AppID\EoRezoBHO.DLL
HKLM\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
.
C:\Program Files\EoRezo
C:\Documents and Settings\Catherine\Application Data\EoRezo
C:\Documents and Settings\cc-du-69\Application Data\Eorezo
C:\WINDOWS\Prefetch\EOENGINE.EXE-25D17307.pf
C:\Documents and Settings\Catherine\Cookies\catherine@eorezo[1].txt
C:\Documents and Settings\Catherine\Cookies\catherine@soft.eorezo[2].txt
C:\Documents and Settings\cc-du-69\Cookies\cc-du-69@eorezo[1].txt
C:\Documents and Settings\cc-du-69\Cookies\cc-du-69@soft.eorezo[1].txt

+--------------------| Infected Poker Softwares Elements Deleted :

.
C:\Documents and Settings\Catherine\Cookies\catherine@partygaming.122.2o7[1].txt
C:\Documents and Settings\Catherine\Cookies\catherine@partypoker[1].txt

+--------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :

.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb}
.

+--------------------| It's TV Elements Deleted :

.

+--------------------| Sweetim Elements Deleted :

.
C:\Documents and Settings\Catherine\Cookies\catherine@sweetim[1].txt
C:\Documents and Settings\Catherine\Cookies\catherine@www.sweetim[2].txt
C:\Documents and Settings\Catherine\Cookies\catherine@www.sweetim[1].txt

(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.


+--------------------| Added Scan :

---- Internet Explorer Version 7.0.5730.13 ----

+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp:/www.microsoft.com
Default_Search_URL: hxxp:/www.microsoft.com
Search bar: hxxp:/go.microsoft.com
Search Page: hxxp:/www.google.com
Start page: hxxp:/www.microsoft.com

+-[HKEY_USERS\S-1-5-21-687614296-3134879886-2062935792-1005\..\Internet Explorer\Main]

Default_Page_URL: hxxp:/www.microsoft.com
Default_Search_URL: hxxp:/www.microsoft.com
Search bar: hxxp:/go.microsoft.com
Search Page: hxxp:/www.google.com
Start page: hxxp:/www.microsoft.com

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp:/www.microsoft.com
Default_Search_URL: hxxp:/www.microsoft.com
Search bar: hxxp:/search.msn.com
Search Page: hxxp:/www.microsoft.com
Start page: hxxp:/fr.msn.com

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp:/ieframe.dll

+---------------------------------------------------------------------------+

[~4712 Bytes] - "C:\Ad-Report-Scan-08.02.2009.log"
[~4304 Bytes] - "C:\Ad-Report-Clean-08.02.2009.log"
-

End at: 17:08:19 | 08/02/2009
.
+--------------------| E.O.F - 92 Lines
.
Que dois-je faire ?
0
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
ça doit déjà aller mieux non ?
Comment se comporte ton PC ?
Tu avais d'autres problèmes à part EoRezo ?
0
carpediem69000 Messages postés 12 Statut Membre
 
je vais éteindre et rallumer mon pc et je te dis
merci pour ton aide
0
carpediem69000 Messages postés 12 Statut Membre
 
Super tout fonctionne impec, j'ai plus le fichier d'erreur à l'ouverture du pc et j'arrive a accéder à "mes document".
merci encore beaucoup pour ton aide, et heureusement que ce genre de site existe pour les novices.
bonne fin de week end
0