EBlaster sur mon ordinateur sans mon accord

kasharel Messages postés 41 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J'ai besoin de votre aide. Mon ancien petit ami que je viens de quitter savait tout de ma vie, savait quand je me connectais hors ligne sur messenger et quand je parlais a d'autres que lui lorsque nous etions eloignes. a chaque fois il me disait qu'il me connaissait pas coeur...mais le doute est reste et j ai telecharge spybot qui au scan de l ordinateur n a trouve que des mouchards type publicitaire, mais en demandant de scanner certains fichiers dont je ne me souvenais pas, type" dsiglibs" ou un raccourci de "documents partages" il a trouve EBlaster dans les sous fichiers. Il a donc acces a ce que je vous ecrit en ce moment meme... ainsi qu'a tout ce que je fais depuis mon unique ordinateur. Spybot ne me propose pas de supprimer Eblaster, j'ai supprime certains fichiers (supprimer/corbeille/vider la corbeille) signales comme Eblaster, je ne sais pas si les a supprimer ou si ils ont pu aller ailleurs ?? et apparemment i y en a un peu partout. Je ne sais pas quoi faire. Je ne trouve rien sur aucun forum , j'ai telecharger spydoctor mais il reste a 0% de progression globale, comme si il etait bloque.

Comment puis je faire pour retirer cet espion de mon ordinateur????

merci de vos reponses
A voir également:

69 réponses

Utilisateur anonyme
 
la sous-clé de quoi est 5603 ?

0
kasharel
 
http://www.cijoint.fr/cjlink.php?file=cj200905/cijjiDQXGr.jpg

puis au dessus il y a
Microsoft

au dessu de microsoft
Software

au dessus de software
HKEY_CURRENT_USER

au dessus
Poste de travail
0
Utilisateur anonyme
 
ok fais voir la 5604 ?
0
kasharel
 
http://www.cijoint.fr/cjlink.php?file=cj200905/cijh31JRjn.jpg
0
Utilisateur anonyme
 
ok cliques sur acMru et prends une capture
0
kasharel
 
http://www.cijoint.fr/cjlink.php?file=cj200905/cijmdUcNOF.jpg
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
ok vires les deux sous-clés et redemarres
0
kasharel
 
http://www.cijoint.fr/cjlink.php?file=cj200905/cijCSh5nSP.jpg
qd je tape eblaster maintenant je tombe sur ca!

je vire 5603 et 5604 ?
0
Utilisateur anonyme
 
reprends avec la fenetre grande ouverte car là....

tu clic d abord sur captimag(bien ce truc hein ? ) pour le mettre dans la barre des taches et ensuite tu le fais tourner
0
kasharel
 
j ai supprime les cles

http://www.cijoint.fr/cjlink.php?file=cj200905/cijzsjswc1.jpg
0
kasharel
 
les cles ne sont pas reapparus apres re demarrage

qu est ce que tu penses toi? j avais eblaster plus les divers keylogger etc et on a pu les supprimer?
0
kasharel
 
http://www.cijoint.fr/cjlink.php?file=cj200905/cijDN4xd1p.jpg

je viens de scanner un fichier au hasard et spybot continue a m indiquer du eblaster partout... comprends pas

d apres la boutique informatique ca ne veut pas dire que je l ai, mais alors ca veut dire quoi??
0
kasharel
 
vais devoir aller dormir..sais pas toi mais je tombe de sommeil.... j ai un poste ou je peux aller sur le site depuis mon job, je regarderai demain si tu m'as laisse des messages

UN GRAND MERCI pour tout
0
Utilisateur anonyme
 


==> Télécharge OAD (de Laur3n7!)

- Enregistre le sur ton bureau

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher ,tapes : eblaster
- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

0
kasharel
 
Hello voici ce que ca donne. a noter, la compagnie eblaster m'avait dit que le logiciel ne s'appelait pas comme ca dans l'ordinateur , qu'il change de nom en permanence et que donc il etait impossible de le retrouver par son nom...a voir si c est vrai, ils disent peut etre cela car cela fait partie de leur argumentaire de vente..

16/05/2009 ---- 15:11:10,35

----------------------------------
§§§§§§ [eblaster] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete

********************
[Registre]
********************

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU]
"g"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU]
"h"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster plus grand"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"a"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster plus grand.jpg"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"d"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster.jpg"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"f"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster plus grand"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"i"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\doc]
"h"="C:\\Documents and Settings\\laurence\\Bureau\\EBLASTER\\en scannant avec spybot.doc"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\JPG]
"a"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster plus grand.jpg"

[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\JPG]
"i"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster.jpg"

*******************
[Fichier]
*******************

c:\Documents and Settings\laurence\Application Data\Microsoft\Office\Récent\EBLASTER.lnk
c:\Documents and Settings\laurence\Bureau\EBLASTER
c:\Documents and Settings\laurence\Mes documents\eblaster.jpg
c:\Documents and Settings\laurence\Recent\EBLASTER.lnk

*********************
[Même date]
*********************

[08/05/2009 ] --- REP ---> C:\Program Files\Malwarebytes' Anti-Malware
[08/05/2009 ] --- REP ---> C:\Program Files\SUPERAntiSpyware
[08/05/2009 ] ---> C:\WINDOWS\system32\ANIWZCSUSERNAME{19A34EF7-1389-4FDA-9CB2-CD4B3A8E86D0}
[08/05/2009 ] ---> C:\WINDOWS\system32\ANIWZCSUSERNAME{41FE5C09-7A5B-4D74-93D6-61271CDAEDEE}
[08/05/2009 ] ---> C:\WINDOWS\system32\drivers\mbam.sys
[08/05/2009 ] ---> C:\WINDOWS\system32\drivers\mbamswissarmy.sys
[10/05/2009 ] ---> C:\WINDOWS\system32\OdiAPI.dll
[10/05/2009 ] ---> C:\WINDOWS\system32\OdiOlDVR.dll
[10/05/2009 ] ---> C:\WINDOWS\system32\STRDEVAPI.dll
[Répertoire ] --- REP ---> C:\Program Files\Files

Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
Utilisateur anonyme
 
salut desolé pour l'attente :

---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau

---> Double-clique sur OTMoveIt3.exe afin de le lancer.

---> Copie (Ctrl+C) le texte suivant ci-dessous :



:processes
explorer.exe

:files
c:\Documents and Settings\laurence\Application Data\Microsoft\Office\Récent\EBLASTER.lnk
c:\Documents and Settings\laurence\Bureau\EBLASTER
c:\Documents and Settings\laurence\Mes documents\eblaster.jpg
c:\Documents and Settings\laurence\Recent\EBLASTER.lnk

:reg
[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU]
"g"=-
"h"=-
[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"a"=-
"d"=-
"f"=-
"i"=-
[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\doc]
"h"=-
[HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\JPG]
"a"=-
"i"=-

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]



---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0