Supprimer eozero et lo.st
Résolu/Fermé
laelia
-
4 sept. 2009 à 21:55
perecastor84 Messages postés 14 Date d'inscription mardi 7 septembre 2010 Statut Membre Dernière intervention 27 octobre 2010 - 7 sept. 2010 à 19:31
perecastor84 Messages postés 14 Date d'inscription mardi 7 septembre 2010 Statut Membre Dernière intervention 27 octobre 2010 - 7 sept. 2010 à 19:31
A voir également:
- Supprimer eozero et lo.st
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Impossible de supprimer un fichier - Guide
- Supprimer edge - Guide
- Supprimer pub youtube - Accueil - Streaming
8 réponses
Utilisateur anonyme
4 sept. 2009 à 22:05
4 sept. 2009 à 22:05
bonsoir
relance AD Remover
choisit l'option L
Poste le rapport
relance AD Remover
choisit l'option L
Poste le rapport
salut,
Télécharge Random's System Information Tool [ (RSIT) Random/Random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
Tutoriel illustré pour t'aider : tuto
Télécharge Random's System Information Tool [ (RSIT) Random/Random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
Tutoriel illustré pour t'aider : tuto
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
4 sept. 2009 à 22:07
4 sept. 2009 à 22:07
bonjour , je retire mon intervention @+
Voilà j'ai relancé Ad Remove et j'ai fait "L"
Voici le rapport.
Que dois je faire maintenant?
Merci
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_S | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 02/09/2009 à 3:00 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:40:13, 04/09/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Documents and Settings\Familial\Bureau\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: PROCOT | Utilisateur actuel: Familial
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
.
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\cache
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\cmhost.cyp
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\ConfMedia.cyp
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\db
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoDesktop
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoStats
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\host.cyp
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\install.exe
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\user.cyp
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoDesktop\config.xml
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoDesktop\eoDesktop.html
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoDesktop\userConfig.xml
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoStats\eoStats.txt
C:\DOCUME~1\Familial\APPLIC~1\EoRezo
C:\Program Files\EoRezo\EoAdv
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\EoRezo\EoMultiLanguage.dll
C:\Program Files\EoRezo\EoRezoTools_30.dll
C:\Program Files\EoRezo\FreeImage.dll
C:\Program Files\EoRezo\EoAdv\EoAdv.dll
C:\Program Files\EoRezo
C:\DOCUME~1\Familial\Cookies\familial@eorezo[1].txt
C:\DOCUME~1\Familial\Cookies\familial@dellfr.myway[1].txt
C:\DOCUME~1\Familial\Cookies\familial@myway[2].txt
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: Window Title
Search Page: hxxp://www.google.com
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\main\Start Page
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3058 Octet(s) - C:\Ad-Report-CLEAN.log
2411 Octet(s) - C:\Ad-Report-SCAN.log
.
24 Fichier(s) - C:\DOCUME~1\Familial\LOCALS~1\Temp
32 Fichier(s) - C:\WINDOWS\Temp
.
17 Fichier(s) - C:\Documents and Settings\Familial\Bureau\Ad-Remover\BACKUP
18 Fichier(s) - C:\Documents and Settings\Familial\Bureau\Ad-Remover\QUARANTINE
.
Fin à: 22:49:06 | 04/09/2009
.
============== E.O.F ==============
.
Voici le rapport.
Que dois je faire maintenant?
Merci
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_S | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 02/09/2009 à 3:00 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:40:13, 04/09/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Documents and Settings\Familial\Bureau\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: PROCOT | Utilisateur actuel: Familial
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Softwarehelper
.
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\cache
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\cmhost.cyp
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\ConfMedia.cyp
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\db
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoDesktop
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoStats
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\host.cyp
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\install.exe
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\user.cyp
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoDesktop\config.xml
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoDesktop\eoDesktop.html
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoDesktop\userConfig.xml
C:\DOCUME~1\Familial\APPLIC~1\EoRezo\eoStats\eoStats.txt
C:\DOCUME~1\Familial\APPLIC~1\EoRezo
C:\Program Files\EoRezo\EoAdv
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\EoRezo\EoMultiLanguage.dll
C:\Program Files\EoRezo\EoRezoTools_30.dll
C:\Program Files\EoRezo\FreeImage.dll
C:\Program Files\EoRezo\EoAdv\EoAdv.dll
C:\Program Files\EoRezo
C:\DOCUME~1\Familial\Cookies\familial@eorezo[1].txt
C:\DOCUME~1\Familial\Cookies\familial@dellfr.myway[1].txt
C:\DOCUME~1\Familial\Cookies\familial@myway[2].txt
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: Window Title
Search Page: hxxp://www.google.com
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\main\Start Page
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3058 Octet(s) - C:\Ad-Report-CLEAN.log
2411 Octet(s) - C:\Ad-Report-SCAN.log
.
24 Fichier(s) - C:\DOCUME~1\Familial\LOCALS~1\Temp
32 Fichier(s) - C:\WINDOWS\Temp
.
17 Fichier(s) - C:\Documents and Settings\Familial\Bureau\Ad-Remover\BACKUP
18 Fichier(s) - C:\Documents and Settings\Familial\Bureau\Ad-Remover\QUARANTINE
.
Fin à: 22:49:06 | 04/09/2009
.
============== E.O.F ==============
.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
4 sept. 2009 à 23:55
4 sept. 2009 à 23:55
fait ceci
https://forums.commentcamarche.net/forum/affich-14249533-supprimer-eozero-et-lo-st#2
et tu suivras les conseils de jayce's
https://forums.commentcamarche.net/forum/affich-14249533-supprimer-eozero-et-lo-st#2
et tu suivras les conseils de jayce's
Bonsoir,
Pour info j'ai réussi à supprimer de mon ordi eorezo et la page d'accueil Lo.st grâce au logiciel Ad Remover. Si ça peut être utile à d'autres personnes, j'ai suivi simplement les instructions fournies; à savoir après l'avoir installé sur mon bureau j'ai lancé un premier scan avec la lettre "S" puis après avoir poster ici mon rapport j'ai lancé le second scan avec la lettre "L". Je me suis retrouvée avec des mises en quarantaine dans le logiciel Ad remover, je suis donc allée dans le logiciel en question dans son dossier "quarantaine" et j'ai supprimé manuellement les dossiers qui s'y trouvaient. Ensuite j'ai simplement désinstallé Ad Remover.
Voilà je ne suis pas une experte en informatique mais ça a été assez simple et efficace.
Merci à tous ceux qui m'ont aidé.
Pour info j'ai réussi à supprimer de mon ordi eorezo et la page d'accueil Lo.st grâce au logiciel Ad Remover. Si ça peut être utile à d'autres personnes, j'ai suivi simplement les instructions fournies; à savoir après l'avoir installé sur mon bureau j'ai lancé un premier scan avec la lettre "S" puis après avoir poster ici mon rapport j'ai lancé le second scan avec la lettre "L". Je me suis retrouvée avec des mises en quarantaine dans le logiciel Ad remover, je suis donc allée dans le logiciel en question dans son dossier "quarantaine" et j'ai supprimé manuellement les dossiers qui s'y trouvaient. Ensuite j'ai simplement désinstallé Ad Remover.
Voilà je ne suis pas une experte en informatique mais ça a été assez simple et efficace.
Merci à tous ceux qui m'ont aidé.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
5 sept. 2009 à 21:40
5 sept. 2009 à 21:40
laelia bonjour, heureux pour toi si tu pense que tes problèmes sont réglé , mais perso je te recommende de faire ce que te demandais jayce's dans le message N°2 car possible qu'il y est autre chose sur ton pc , Merci pour lui @+
perecastor84
Messages postés
14
Date d'inscription
mardi 7 septembre 2010
Statut
Membre
Dernière intervention
27 octobre 2010
7 sept. 2010 à 19:25
7 sept. 2010 à 19:25
Bonjour,
j'ai le même problème que "laelia" .
je suis la procédure du tutoriel .
donc j'ai fais scanner mon ordi avec AD-remover et le tuto me conseil de poster mon rapport sur le forum Virus /sécurité .
avant de faire un nettoyage.
mais pour ne pas refaire encore un topic sur se sujet , j'utilise un déjà actif.
voila mon rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 06/09/10 à 15:20
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 19:07:44 le 07/09/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
julien@PC-DE-JULIEN (PACKARD BELL BV ISTART D9008)
============== RECHERCHE ==============
0,Dossier trouvé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier trouvé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
0,Dossier trouvé: C:\Users\julien\AppData\Roaming\Mozilla\FireFox\Profiles\u0mwt2hk.default\extensions\toolbar@ask.com
0,Dossier trouvé: C:\Users\julien\AppData\LocalLow\AskToolbar
0,Dossier trouvé: C:\Users\julien\AppData\Roaming\EoRezo
0,Dossier trouvé: C:\Users\julien\AppData\Local\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Casino
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Poker
0,Dossier trouvé: C:\Users\julien\AppData\LocalLow\FunWebProducts
0,Dossier trouvé: C:\Users\julien\AppData\LocalLow\MyWebSearch
0,Dossier trouvé: C:\Users\julien\AppData\Local\SpiderMessenger
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhenU
3,Fichier trouvé: C:\Windows\Installer\2a663e.msi
2,Fichier trouvé: C:\Program Files\Windows Live\Messenger\Riched20.dll
2,Fichier trouvé: C:\Program Files\Windows Live\Messenger\Msimg32.dll
0,Fichier trouvé: C:\Users\julien\Desktop\Everest Pokerfr.lnk
-- Fichier ouvert: C:\Users\julien\AppData\Roaming\Mozilla\FireFox\Profiles\u0mwt2hk.default\Prefs.js --
Ligne trouvée: user_pref("extensions.asktb.cbid", "UG");
Ligne trouvée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
Ligne trouvée: user_pref("extensions.asktb.first-launch-url", "hxxp://imageshack.us/");
Ligne trouvée: user_pref("extensions.asktb.fresh-install", false);
Ligne trouvée: user_pref("extensions.asktb.l", "dis");
Ligne trouvée: user_pref("extensions.asktb.last-config-req", "1283878215131");
Ligne trouvée: user_pref("extensions.asktb.locale", "fr_FR");
Ligne trouvée: user_pref("extensions.asktb.o", "15158");
Ligne trouvée: user_pref("extensions.asktb.options-lang", "fr");
Ligne trouvée: user_pref("extensions.asktb.options-locale", "UK");
Ligne trouvée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne trouvée: user_pref("extensions.asktb.qsrc", "2871");
Ligne trouvée: user_pref("extensions.asktb.r", "3");
Ligne trouvée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.5.1.110,battlefieldheroespatcher@ea.com:5.0....
-- Fichier Fermé --
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKLM\Software\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
1,Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé trouvée: HKLM\Software\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
1,Clé trouvée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
1,Clé trouvée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
1,Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé trouvée: HKLM\Software\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
1,Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBHO
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBHO.1
0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé trouvée: HKLM\Software\Classes\AppID\ACM.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{127DF9B4-D75D-44A6-AF78-8C3A8CEB03DB}
0,Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé trouvée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
0,Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKLM\Software\Freeze.com
0,Clé trouvée: HKCU\Software\Ask.com
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKCU\Software\Grand Virtual
0,Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé trouvée: HKCU\Software\AppDataLow\Software\AskToolbar
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Casino
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyWebSearch bar Uninstall
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
0,Clé trouvée: HKLM\Software\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
0,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
0,Clé trouvée: HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
0,Clé trouvée: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.8 (fr)] **
-- C:\Users\julien\AppData\Roaming\Mozilla\FireFox\Profiles\u0mwt2hk.default\Prefs.js --
browser.download.lastDir, C:\\Users\\julien\\Pictures\\battlefield heroes\\signature
browser.startup.homepage, hxxp://www.google.fr/firefox
browser.startup.homepage_override.mstone, rv:1.9.2.8
privacy.popups.showBrowserMessage, false
========================================
** Internet Explorer Version [8.0.6001.18943] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Search_URL: hxxp://fr.gdark.com
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Search Page: hxxp://fr.gdark.com
Show_ToolBar: yes
Start Page: hxxp://www.lo.st
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://fr.gdark.com
Start Page: hxxp://fr.gdark.com
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Blank: res://mshtml.dll/blank.htm
merci d'avance .
cordialement perecastor
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[2].txt - 07/09/2010 (9925 Octet(s))
Fin à: 19:11:32, 07/09/2010
============== E.O.F ==============
j'ai le même problème que "laelia" .
je suis la procédure du tutoriel .
donc j'ai fais scanner mon ordi avec AD-remover et le tuto me conseil de poster mon rapport sur le forum Virus /sécurité .
avant de faire un nettoyage.
mais pour ne pas refaire encore un topic sur se sujet , j'utilise un déjà actif.
voila mon rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 06/09/10 à 15:20
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 19:07:44 le 07/09/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
julien@PC-DE-JULIEN (PACKARD BELL BV ISTART D9008)
============== RECHERCHE ==============
0,Dossier trouvé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier trouvé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
0,Dossier trouvé: C:\Users\julien\AppData\Roaming\Mozilla\FireFox\Profiles\u0mwt2hk.default\extensions\toolbar@ask.com
0,Dossier trouvé: C:\Users\julien\AppData\LocalLow\AskToolbar
0,Dossier trouvé: C:\Users\julien\AppData\Roaming\EoRezo
0,Dossier trouvé: C:\Users\julien\AppData\Local\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Casino
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Poker
0,Dossier trouvé: C:\Users\julien\AppData\LocalLow\FunWebProducts
0,Dossier trouvé: C:\Users\julien\AppData\LocalLow\MyWebSearch
0,Dossier trouvé: C:\Users\julien\AppData\Local\SpiderMessenger
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhenU
3,Fichier trouvé: C:\Windows\Installer\2a663e.msi
2,Fichier trouvé: C:\Program Files\Windows Live\Messenger\Riched20.dll
2,Fichier trouvé: C:\Program Files\Windows Live\Messenger\Msimg32.dll
0,Fichier trouvé: C:\Users\julien\Desktop\Everest Pokerfr.lnk
-- Fichier ouvert: C:\Users\julien\AppData\Roaming\Mozilla\FireFox\Profiles\u0mwt2hk.default\Prefs.js --
Ligne trouvée: user_pref("extensions.asktb.cbid", "UG");
Ligne trouvée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
Ligne trouvée: user_pref("extensions.asktb.first-launch-url", "hxxp://imageshack.us/");
Ligne trouvée: user_pref("extensions.asktb.fresh-install", false);
Ligne trouvée: user_pref("extensions.asktb.l", "dis");
Ligne trouvée: user_pref("extensions.asktb.last-config-req", "1283878215131");
Ligne trouvée: user_pref("extensions.asktb.locale", "fr_FR");
Ligne trouvée: user_pref("extensions.asktb.o", "15158");
Ligne trouvée: user_pref("extensions.asktb.options-lang", "fr");
Ligne trouvée: user_pref("extensions.asktb.options-locale", "UK");
Ligne trouvée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne trouvée: user_pref("extensions.asktb.qsrc", "2871");
Ligne trouvée: user_pref("extensions.asktb.r", "3");
Ligne trouvée: user_pref("extensions.enabledItems", "toolbar@ask.com:3.5.1.110,battlefieldheroespatcher@ea.com:5.0....
-- Fichier Fermé --
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé trouvée: HKLM\Software\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
1,Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé trouvée: HKLM\Software\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
1,Clé trouvée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
1,Clé trouvée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
1,Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé trouvée: HKLM\Software\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
1,Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBHO
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBHO.1
0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé trouvée: HKLM\Software\Classes\AppID\ACM.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{127DF9B4-D75D-44A6-AF78-8C3A8CEB03DB}
0,Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé trouvée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
0,Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKLM\Software\Freeze.com
0,Clé trouvée: HKCU\Software\Ask.com
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKCU\Software\Grand Virtual
0,Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé trouvée: HKCU\Software\AppDataLow\Software\AskToolbar
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Casino
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyWebSearch bar Uninstall
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
0,Clé trouvée: HKLM\Software\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
0,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
0,Clé trouvée: HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
0,Clé trouvée: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.8 (fr)] **
-- C:\Users\julien\AppData\Roaming\Mozilla\FireFox\Profiles\u0mwt2hk.default\Prefs.js --
browser.download.lastDir, C:\\Users\\julien\\Pictures\\battlefield heroes\\signature
browser.startup.homepage, hxxp://www.google.fr/firefox
browser.startup.homepage_override.mstone, rv:1.9.2.8
privacy.popups.showBrowserMessage, false
========================================
** Internet Explorer Version [8.0.6001.18943] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Search_URL: hxxp://fr.gdark.com
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Search Page: hxxp://fr.gdark.com
Show_ToolBar: yes
Start Page: hxxp://www.lo.st
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://fr.gdark.com
Start Page: hxxp://fr.gdark.com
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Blank: res://mshtml.dll/blank.htm
merci d'avance .
cordialement perecastor
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[2].txt - 07/09/2010 (9925 Octet(s))
Fin à: 19:11:32, 07/09/2010
============== E.O.F ==============
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
7 sept. 2010 à 19:28
7 sept. 2010 à 19:28
perecastor84 bonjour , ouvre toi un sujet , mais la tu peuxw relancer ad-remover et faire le nettoyage
perecastor84
Messages postés
14
Date d'inscription
mardi 7 septembre 2010
Statut
Membre
Dernière intervention
27 octobre 2010
7 sept. 2010 à 19:31
7 sept. 2010 à 19:31
merci pour ta réponse aussi rapide.
s'est la 1er fois que je demande de l'aide sur se forum.
je ne savais si je pouvais faire un nouveau topic alors qu'il en existe déjà de nombreux résolu.
je vais en créé un de se pas .
s'est la 1er fois que je demande de l'aide sur se forum.
je ne savais si je pouvais faire un nouveau topic alors qu'il en existe déjà de nombreux résolu.
je vais en créé un de se pas .