EBlaster sur mon ordinateur sans mon accord - Page 4

Précédent
  • 1
  • 2
  • 3
  • 4
Utilisateur anonyme
 
la sous-clé de quoi est 5603 ?

0
kasharel
 
http://www.cijoint.fr/cjlink.php?file=cj200905/cijjiDQXGr.jpg

puis au dessus il y a
Microsoft

au dessu de microsoft
Software

au dessus de software
HKEY_CURRENT_USER

au dessus
Poste de travail
0
Utilisateur anonyme
 
ok fais voir la 5604 ?
0
kasharel
 
http://www.cijoint.fr/cjlink.php?file=cj200905/cijh31JRjn.jpg
0
Utilisateur anonyme
 
ok cliques sur acMru et prends une capture
0
kasharel
 
http://www.cijoint.fr/cjlink.php?file=cj200905/cijmdUcNOF.jpg
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok vires les deux sous-clés et redemarres
0
kasharel
 
http://www.cijoint.fr/cjlink.php?file=cj200905/cijCSh5nSP.jpg
qd je tape eblaster maintenant je tombe sur ca!

je vire 5603 et 5604 ?
0
Utilisateur anonyme
 
reprends avec la fenetre grande ouverte car là....

tu clic d abord sur captimag(bien ce truc hein ? ) pour le mettre dans la barre des taches et ensuite tu le fais tourner
0
kasharel
 
j ai supprime les cles

http://www.cijoint.fr/cjlink.php?file=cj200905/cijzsjswc1.jpg
0
kasharel
 
les cles ne sont pas reapparus apres re demarrage

qu est ce que tu penses toi? j avais eblaster plus les divers keylogger etc et on a pu les supprimer?
0
kasharel
 
http://www.cijoint.fr/cjlink.php?file=cj200905/cijDN4xd1p.jpg

je viens de scanner un fichier au hasard et spybot continue a m indiquer du eblaster partout... comprends pas

d apres la boutique informatique ca ne veut pas dire que je l ai, mais alors ca veut dire quoi??
0
kasharel
 
vais devoir aller dormir..sais pas toi mais je tombe de sommeil.... j ai un poste ou je peux aller sur le site depuis mon job, je regarderai demain si tu m'as laisse des messages

UN GRAND MERCI pour tout
0
Utilisateur anonyme
 


==> Télécharge OAD (de Laur3n7!)

- Enregistre le sur ton bureau

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher ,tapes : eblaster
- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

0
kasharel
 
Hello voici ce que ca donne. a noter, la compagnie eblaster m'avait dit que le logiciel ne s'appelait pas comme ca dans l'ordinateur , qu'il change de nom en permanence et que donc il etait impossible de le retrouver par son nom...a voir si c est vrai, ils disent peut etre cela car cela fait partie de leur argumentaire de vente..

16/05/2009 ---- 15:11:10,35

----------------------------------
§§§§§§ [eblaster] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete

********************
[Registre]
********************

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU]
"g"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU]
"h"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster plus grand"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"a"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster plus grand.jpg"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"d"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster.jpg"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"f"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster plus grand"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"i"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\doc]
"h"="C:\\Documents and Settings\\laurence\\Bureau\\EBLASTER\\en scannant avec spybot.doc"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\JPG]
"a"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster plus grand.jpg"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\JPG]
"i"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster.jpg"

*******************
[Fichier]
*******************

c:\Documents and Settings\laurence\Application Data\Microsoft\Office\Récent\EBLASTER.lnk
c:\Documents and Settings\laurence\Bureau\EBLASTER
c:\Documents and Settings\laurence\Mes documents\eblaster.jpg
c:\Documents and Settings\laurence\Recent\EBLASTER.lnk

*********************
[Même date]
*********************

[08/05/2009 ] --- REP ---> C:\Program Files\Malwarebytes' Anti-Malware
[08/05/2009 ] --- REP ---> C:\Program Files\SUPERAntiSpyware
[08/05/2009 ] ---> C:\WINDOWS\system32\ANIWZCSUSERNAME{19A34EF7-1389-4FDA-9CB2-CD4B3A8E86D0}
[08/05/2009 ] ---> C:\WINDOWS\system32\ANIWZCSUSERNAME{41FE5C09-7A5B-4D74-93D6-61271CDAEDEE}
[08/05/2009 ] ---> C:\WINDOWS\system32\drivers\mbam.sys
[08/05/2009 ] ---> C:\WINDOWS\system32\drivers\mbamswissarmy.sys
[10/05/2009 ] ---> C:\WINDOWS\system32\OdiAPI.dll
[10/05/2009 ] ---> C:\WINDOWS\system32\OdiOlDVR.dll
[10/05/2009 ] ---> C:\WINDOWS\system32\STRDEVAPI.dll
[Répertoire ] --- REP ---> C:\Program Files\Files

Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
Utilisateur anonyme
 
salut desolé pour l'attente :

---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :



:processes
explorer.exe

:files
c:\Documents and Settings\laurence\Application Data\Microsoft\Office\Récent\EBLASTER.lnk
c:\Documents and Settings\laurence\Bureau\EBLASTER
c:\Documents and Settings\laurence\Mes documents\eblaster.jpg
c:\Documents and Settings\laurence\Recent\EBLASTER.lnk

:reg
[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU]
"g"=-
"h"=-
[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"a"=-
"d"=-
"f"=-
"i"=-
[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\doc]
"h"=-
[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\JPG]
"a"=-
"i"=-

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]



---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
Précédent
  • 1
  • 2
  • 3
  • 4