Précédent
- 1
- 2
Ok,ok je vais le faire... Mais selon mon choix norton360 est plus puissants qu'Avast qui m'a donné quand même 96 Virus en tout les cas merci de m'avoir aider à la prochaine...
Voici le rapport De Ad-Remover :
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:31:08, 04/08/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
Nom du PC: PC-DE-GEANT | Utilisateur actuel: geant
.
Administrateur: Administrateur *Desactive*
Administrateur: geant
N'est pas administrateur: Invité
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCU\Software\EoRezo
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoclock
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
.
C:\Users\geant\AppData\Roaming\EoRezo\cache
C:\Users\geant\AppData\Roaming\EoRezo\cmhost.cyp
C:\Users\geant\AppData\Roaming\EoRezo\ConfMedia.cyp
C:\Users\geant\AppData\Roaming\EoRezo\db
C:\Users\geant\AppData\Roaming\EoRezo\EoClock.cfg
C:\Users\geant\AppData\Roaming\EoRezo\EoClockVal.cfg
C:\Users\geant\AppData\Roaming\EoRezo\EoClockVal_2AAB2F6.cfg
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop
C:\Users\geant\AppData\Roaming\EoRezo\eoStats
C:\Users\geant\AppData\Roaming\EoRezo\host.cyp
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate
C:\Users\geant\AppData\Roaming\EoRezo\user.cyp
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\config.xml
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml
C:\Users\geant\AppData\Roaming\EoRezo\eoStats\eoStats.txt
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\Download
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\Software
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp
C:\Users\geant\AppData\Roaming\EoRezo
C:\Windows\Prefetch\ITSTV.EXE-E8233032.pf
C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-DD12DDBF.pf
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
* Mozilla FireFox Version 3.0.12 *
Nom du profil: yo86ni1a.default (geant)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Google");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.wat.tv/pikachu-4224");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
(Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
(Invalidprefs.js) \user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
(Invalidprefs.js) EFFACÉ: \user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 7.0.6001.18000 *
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Processus Caches/Bloque ==============
.
PID: 1236 [LOCKED] audiodg.exe
.
============== Suspect (Cracks, Serials ... ) ==============
.
.
===================================
.
4428 Octet(s) - C:\Ad-Report-CLEAN.log
.
4 Fichier(s) - C:\Users\geant\AppData\Local\Temp
1 Fichier(s) - C:\Windows\Temp
.
20 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
21 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 22:39:38 | 04/08/2009
.
============== E.O.F ==============
.
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:31:08, 04/08/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 1 v6.0.6001
Nom du PC: PC-DE-GEANT | Utilisateur actuel: geant
.
Administrateur: Administrateur *Desactive*
Administrateur: geant
N'est pas administrateur: Invité
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCU\Software\EoRezo
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoclock
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
.
C:\Users\geant\AppData\Roaming\EoRezo\cache
C:\Users\geant\AppData\Roaming\EoRezo\cmhost.cyp
C:\Users\geant\AppData\Roaming\EoRezo\ConfMedia.cyp
C:\Users\geant\AppData\Roaming\EoRezo\db
C:\Users\geant\AppData\Roaming\EoRezo\EoClock.cfg
C:\Users\geant\AppData\Roaming\EoRezo\EoClockVal.cfg
C:\Users\geant\AppData\Roaming\EoRezo\EoClockVal_2AAB2F6.cfg
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop
C:\Users\geant\AppData\Roaming\EoRezo\eoStats
C:\Users\geant\AppData\Roaming\EoRezo\host.cyp
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate
C:\Users\geant\AppData\Roaming\EoRezo\user.cyp
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\config.xml
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html
C:\Users\geant\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml
C:\Users\geant\AppData\Roaming\EoRezo\eoStats\eoStats.txt
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\Download
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\Software
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp
C:\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp
C:\Users\geant\AppData\Roaming\EoRezo
C:\Windows\Prefetch\ITSTV.EXE-E8233032.pf
C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-DD12DDBF.pf
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
* Mozilla FireFox Version 3.0.12 *
Nom du profil: yo86ni1a.default (geant)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Google");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.wat.tv/pikachu-4224");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
(Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
(Invalidprefs.js) \user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
(Invalidprefs.js) EFFACÉ: \user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 7.0.6001.18000 *
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Processus Caches/Bloque ==============
.
PID: 1236 [LOCKED] audiodg.exe
.
============== Suspect (Cracks, Serials ... ) ==============
.
.
===================================
.
4428 Octet(s) - C:\Ad-Report-CLEAN.log
.
4 Fichier(s) - C:\Users\geant\AppData\Local\Temp
1 Fichier(s) - C:\Windows\Temp
.
20 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
21 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 22:39:38 | 04/08/2009
.
============== E.O.F ==============
.
Voici le rapport de Navilog1 :
Fix Navipromo version 4.0.1 commencé le 04/08/2009 22:44:54,04
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 6000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : geant ( Not Administrator ! )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:455 Go (Free:335 Go)
D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
K:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Windows\prefetch\GAME.EXE-01DEC8D0.pf supprimé !
C:\Users\geant\AppData\Local\ugugqye_nav.dat supprimé !
C:\Users\geant\AppData\Local\ugugqye_navps.dat supprimé !
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\geant\AppData\Local\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
Fix Navipromo version 4.0.1 commencé le 04/08/2009 22:44:54,04
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 6000+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : geant ( Not Administrator ! )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:455 Go (Free:335 Go)
D:\ (Local Disk) - NTFS - Total:10 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
K:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Windows\prefetch\GAME.EXE-01DEC8D0.pf supprimé !
C:\Users\geant\AppData\Local\ugugqye_nav.dat supprimé !
C:\Users\geant\AppData\Local\ugugqye_navps.dat supprimé !
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\geant\AppData\Local\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
AHAHAHAHAH
Alors, yavait rien? tout était nickel?
Ah la bonne blague, on vient de te faire sauter 2 spywares (Eorezo et Itslabel) et une infection Navipromo alors...
Maintenant, dernière manip :
Télécharge MalwareByte's :
ici https://www.commentcamarche.net/telecharger/ 34055379 malwarebytes anti malware
ou ici : http://www.malwarebytes.org/mbam.php
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).
!! Déconnecte toi et ferme toutes applications en cours !!
Lance Malwarebyte's .
Fais un examen dit "Complet" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
Et ce sera presque fini!!
++
Alors, yavait rien? tout était nickel?
Ah la bonne blague, on vient de te faire sauter 2 spywares (Eorezo et Itslabel) et une infection Navipromo alors...
Maintenant, dernière manip :
Télécharge MalwareByte's :
ici https://www.commentcamarche.net/telecharger/ 34055379 malwarebytes anti malware
ou ici : http://www.malwarebytes.org/mbam.php
* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).
!! Déconnecte toi et ferme toutes applications en cours !!
Lance Malwarebyte's .
Fais un examen dit "Complet" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
Et ce sera presque fini!!
++
Merci je le fait tout de suite.(Je suis outragé qu'une société comme Eorozo m'est installé un Spyware,surtout que je l'avais effacé au paravent et il a réussi à revenir)
Le compte rendu de Malwamachin : Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2563
Windows 6.0.6001 Service Pack 1
05/08/2009 15:01:49
mbam-log-2009-08-05 (15-01-49).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|K:\|)
Eléments examinés: 280604
Temps écoulé: 1 hour(s), 12 minute(s), 29 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Ad-remover\QUARANTINE\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-remover\QUARANTINE\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdateHP.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
C:\Users\geant\Downloads\FunkyEmoticons_setup.exe (Adware.Navipromo) -> Quarantined and deleted successfully.
Et je redémarre
Version de la base de données: 2563
Windows 6.0.6001 Service Pack 1
05/08/2009 15:01:49
mbam-log-2009-08-05 (15-01-49).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|K:\|)
Eléments examinés: 280604
Temps écoulé: 1 hour(s), 12 minute(s), 29 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\Ad-remover\QUARANTINE\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdate.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-remover\QUARANTINE\Users\geant\AppData\Roaming\EoRezo\SoftwareUpdateHP.exe.vir (Adware.EoRezo) -> Quarantined and deleted successfully.
C:\Users\geant\Downloads\FunkyEmoticons_setup.exe (Adware.Navipromo) -> Quarantined and deleted successfully.
Et je redémarre
Bien,
Maintenant fais un scan en ligne ici:
http://www.bitdefender.com/scan_fr/scan8/ie.html
Accepte la licence et scan tes disques locaux!
Poste ensuite le rapport généré!
++
Maintenant fais un scan en ligne ici:
http://www.bitdefender.com/scan_fr/scan8/ie.html
Accepte la licence et scan tes disques locaux!
Poste ensuite le rapport généré!
++
Précédent
- 1
- 2