Spybot & Norton 360. - Page 2

Précédent
  • 1
  • 2
pikachu4224 Messages postés 80 Statut Membre 1
 
bah en même temps oui vu que cela remarche Norton va tout régler...l'analyse va toucher à sa fin
0
pikachu4224 Messages postés 80 Statut Membre 1
 
Ok,ok je vais le faire... Mais selon mon choix norton360 est plus puissants qu'Avast qui m'a donné quand même 96 Virus en tout les cas merci de m'avoir aider à la prochaine...
0
pikachu4224 Messages postés 80 Statut Membre 1
 
Voici le rapport De Ad-Remover :

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:31:08, 04/08/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
Nom du PC: PC-DE-GEANT | Utilisateur actuel: geant
.
Administrateur: Administrateur *Desactive*
Administrateur: geant
N'est pas administrateur: Invité
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCU\Software\EoRezo
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoclock
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
.
C:\Users\geant\AppData\Roaming\EoRezo\cache
C:\Users\geant\AppData\Roaming\EoRezo\cmhost.cyp
C:\Users\geant\AppData\Roaming\EoRezo\ConfMedia.cyp
C:\Users\geant\AppData\Roaming\EoRezo\db
C:\Users\geant\AppData\Roaming\EoRezo\EoClock.cfg
C:\Users\geant\AppData\Roaming\EoRezo\EoClockVal.cfg
C:\Users\geant\AppData\Roaming\EoRezo\EoClockVal_2AAB2F6.cfg
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop
C:\Users\geant\AppData\Roaming\EoRezo\eoStats
C:\Users\geant\AppData\Roaming\EoRezo\host.cyp
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate
C:\Users\geant\AppData\Roaming\EoRezo\user.cyp
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\config.xml
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml
C:\Users\geant\AppData\Roaming\EoRezo\eoStats\eoStats.txt
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\Download
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\Software
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp
C:\Users\geant\AppData\Roaming\EoRezo
C:\Windows\Prefetch\ITSTV.EXE-E8233032.pf
C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-DD12DDBF.pf

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.

* Mozilla FireFox Version 3.0.12 *

Nom du profil: yo86ni1a.default (geant)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Google");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.wat.tv/pikachu-4224");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
(Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
(Invalidprefs.js) \user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
(Invalidprefs.js) EFFACÉ: \user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.

* Internet Explorer Version 7.0.6001.18000 *

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: res://ieframe.dll/tabswelcome.htm

.
============== Processus Caches/Bloque ==============
.
PID: 1236 [LOCKED] audiodg.exe
.

============== Suspect (Cracks, Serials ... ) ==============

.
.
===================================
.
4428 Octet(s) - C:\Ad-Report-CLEAN.log
.
4 Fichier(s) - C:\Users\geant\AppData\Local\Temp
1 Fichier(s) - C:\Windows\Temp
.
20 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
21 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 22:39:38 | 04/08/2009
.
============== E.O.F ==============
.
0
pikachu4224 Messages postés 80 Statut Membre 1
 
Voici le rapport de Navilog1 :

Fix Navipromo version 4.0.1 commencé le 04/08/2009 22:44:54,04

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 6000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : geant ( Not Administrator ! )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:455 Go (Free:335 Go)
D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
K:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur

C:\Windows\prefetch\GAME.EXE-01DEC8D0.pf supprimé !
C:\Users\geant\AppData\Local\ugugqye_nav.dat supprimé !
C:\Users\geant\AppData\Local\ugugqye_navps.dat supprimé !

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\geant\AppData\Local\Temp effectué !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Krapsman Messages postés 698 Statut Membre
 
AHAHAHAHAH

Alors, yavait rien? tout était nickel?

Ah la bonne blague, on vient de te faire sauter 2 spywares (Eorezo et Itslabel) et une infection Navipromo alors...

Maintenant, dernière manip :

Télécharge MalwareByte's :

ici https://www.commentcamarche.net/telecharger/ 34055379 malwarebytes anti malware
ou ici : http://www.malwarebytes.org/mbam.php

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

!! Déconnecte toi et ferme toutes applications en cours !!

Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),

Et ce sera presque fini!!

++
0
pikachu4224 Messages postés 80 Statut Membre 1
 
Merci je le fait tout de suite.(Je suis outragé qu'une société comme Eorozo m'est installé un Spyware,surtout que je l'avais effacé au paravent et il a réussi à revenir)
0
pikachu4224 Messages postés 80 Statut Membre 1
 
Le compte rendu de Malwamachin : Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2563
Windows 6.0.6001 Service Pack 1

05/08/2009 15:01:49
mbam-log-2009-08-05 (15-01-49).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|K:\|)
Eléments examinés: 280604
Temps écoulé: 1 hour(s), 12 minute(s), 29 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\Ad-remover\QUARANTINE\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-remover\QUARANTINE\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdateHP.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
C:\Users\geant\Downloads\FunkyEmoticons_setup.exe (Adware.Navipromo) -> Quarantined and deleted successfully.

Et je redémarre
0
Krapsman Messages postés 698 Statut Membre
 
Bien,

Maintenant fais un scan en ligne ici:

http://www.bitdefender.com/scan_fr/scan8/ie.html

Accepte la licence et scan tes disques locaux!

Poste ensuite le rapport généré!

++
0
pikachu4224 Messages postés 80 Statut Membre 1
 
Euh...je ne trouve pas ou faire le scan en ligne.Il ne propose que de le télécharger.
0
Krapsman Messages postés 698 Statut Membre
 
0
pikachu4224 Messages postés 80 Statut Membre 1
 
Merci !
0
Précédent
  • 1
  • 2