Supression de eorezo

Bengun -  
 Bengun -
Bonjour,

Voilà le rapport que m'a donné AD-Remover :

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Z | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 15.10.2009 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 11:17:25, 16/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: POTATOES | Utilisateur actuel: BenoŒt
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

HKCU\Software\EoRezo
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\S-1-5-21-4269619710-1248582620-292144538-1006\Software\Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
.
C:\DOCUME~1\BENOT~1\APPLIC~1\EoRezo
C:\WINDOWS\Prefetch\ITSTV.EXE-058A200F.pf
C:\WINDOWS\Prefetch\SOFTWAREUPDATEHP.EXE-111583D2.pf
C:\DOCUME~1\BENOT~1\Cookies\benoŒt@ads.eorezo[2].txt
C:\DOCUME~1\BENOT~1\Cookies\benoŒt@eorezo[2].txt
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: (BenoŒt)
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://www.google.fr/
Search Page: hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
Search Bar: hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
1869 Octet(s) - C:\Ad-Report-SCAN[1].log
.
86 Fichier(s) - C:\DOCUME~1\BENOT~1\LOCALS~1\Temp
119 Fichier(s) - C:\WINDOWS\Temp
.
1 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 11:22:56 | 16/10/2009 - SCAN[1]
.
============== E.O.F ==============
.

Est-ce que la désinfection s'est faite correctement ?

Merci d'avance.

1 réponse

toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Bonjour

"Est-ce que la désinfection s'est faite correctement ?

Pour l'instant, elle n'est pas faite...
Relance Ad-Remover et choisis l'option "L"
1
Bengun
 
Voilà, j'ai lancé AD-Remover avec l'option "L".

Le rapport est le suivant :

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Z | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 15.10.2009 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 11:55:26, 16/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: POTATOES | Utilisateur actuel: BenoŒt
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

HKCU\Software\EoRezo
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\S-1-5-21-4269619710-1248582620-292144538-1006\Software\Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
.
C:\DOCUME~1\BENOT~1\APPLIC~1\EoRezo
C:\WINDOWS\Prefetch\ITSTV.EXE-058A200F.pf
C:\WINDOWS\Prefetch\SOFTWAREUPDATEHP.EXE-111583D2.pf
C:\DOCUME~1\BENOT~1\Cookies\benoŒt@ads.eorezo[2].txt
C:\DOCUME~1\BENOT~1\Cookies\benoŒt@eorezo[2].txt

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: (BenoŒt)
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Search Page: hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2152 Octet(s) - C:\Ad-Report-CLEAN[1].log
2198 Octet(s) - C:\Ad-Report-SCAN[1].log
.
45 Fichier(s) - C:\DOCUME~1\BENOT~1\LOCALS~1\Temp
53 Fichier(s) - C:\WINDOWS\Temp
.
18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
12 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 11:58:24 | 16/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.


Je constate que :
- ma page d'accueil internet qui était Google est devenu MSN,
- "C:\Documents and Settings\Laurence\Application Data\eoRezo\SoftwareUpdate\Software\SoftwareUpdateHP.exe" est toujours présent dans ma liste de démarrage.

Que faire ?
0