Suppression lo.st: que faire?voici le rapport

macamillou -  
 louleck -
Bonjour,
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 18.10.2009 à 19:05
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:34:19, 18/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Basic Service Pack 1 v6.0.6001
Nom du PC: PC-DE-MLANIE | Utilisateur actuel: M‚lanie
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

HKCU\{5617ECA9-488D-4BA2-8562-9710B9AB78D2}
HKCU\Software\AppDataLow\{5617ECA9-488D-4BA2-8562-9710B9AB78D2}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
HKLM\Software\EoRezo
HKU\S-1-5-21-3209727023-3002620041-1602553959-1000\Software\Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
.
C:\Users\MLANIE~1\AppData\Roaming\EoRezo
C:\Users\MLANIE~1\AppData\Local\Temp\{5617ECA9-488D-4BA2-8562-9710B9AB78D2}
C:\Users\MLANIE~1\AppData\Local\Temp\DoubleD
C:\Users\MLANIE~1\AppData\Local\Temp\is-7R09S.tmp\EoRezo
C:\Users\MLANIE~1\AppData\Roaming\MICROS~1\Windows\Cookies\m‚lanie@eorezo[1].txt
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: (M‚lanie)
.
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Search Page: hxxp://www.google.com
Start Page: hxxp://google.cherche.us/
Default_Page_URL: hxxp://google.cherche.us/
Search Bar: hxxp://www.google.com/ie
Default_Search_URL: hxxp://www.google.com/ie
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.yahoo.com
Default_Page_URL: hxxp://fr.yahoo.com
Default_Search_URL: hxxp://recherche.neuf.fr/
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
.
===================================
.
2051 Octet(s) - C:\Ad-Report-SCAN[1].log
.
3874 Fichier(s) - C:\Users\MLANIE~1\AppData\Local\Temp
76 Fichier(s) - C:\Windows\Temp
.
0 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 21:45:31 | 18/10/2009 - SCAN[1]
.
============== E.O.F ==============
.
Configuration: Windows Vista Internet Explorer 7.0

4 réponses

  1. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Bonjour,

    ! Déconnectes toi et fermes toutes applications en cours !

    ● tutoriel nettoyage

    ● Relances "Ad-remover" : au menu principal choisi l'option "L" .

    ● Laisse travailler l'outil et ne touche plus à rien

    ● Postes le rapport qui apparait à la fin.

    ( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)
    0
  2. macamillou
     
    .
    ======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
    .
    Mit à jour par C_XX le 18.10.2009 à 19:05
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 9:42:23, 19/10/2009 | Mode Normal | Option: CLEAN
    Exécuté de: C:\Program Files\Ad-Remover\
    Système d'exploitation: Microsoft® Windows Vista™ Home Basic Service Pack 1 v6.0.6001
    Nom du PC: PC-DE-MLANIE | Utilisateur actuel: M‚lanie
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .

    HKCU\{5617ECA9-488D-4BA2-8562-9710B9AB78D2}
    HKCU\Software\AppDataLow\{5617ECA9-488D-4BA2-8562-9710B9AB78D2}
    HKCU\Software\EoRezo
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
    HKLM\Software\EoRezo
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
    .
    C:\Users\MLANIE~1\AppData\Roaming\EoRezo
    C:\Users\MLANIE~1\AppData\Local\Temp\{5617ECA9-488D-4BA2-8562-9710B9AB78D2}
    C:\Users\MLANIE~1\AppData\Local\Temp\DoubleD
    C:\Users\MLANIE~1\AppData\Local\Temp\is-7R09S.tmp\EoRezo
    C:\Users\MLANIE~1\AppData\Roaming\MICROS~1\Windows\Cookies\m‚lanie@eorezo[1].txt

    (!) -- Fichiers temporaires supprimés.

    .
    ============== Scan additionnel ==============
    .
    .
    * Mozilla FireFox Version [Impossible d'obtenir la version] *
    .
    Nom du profil: (M‚lanie)
    .
    .
    .
    * Internet Explorer Version 7.0.6001.18000 *
    .
    [HKEY_CURRENT_USER\..\Internet Explorer\Main]
    .
    Search Page: hxxp://www.google.com
    Start Page: hxxp://fr.msn.com/
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
    .
    Start Page: hxxp://fr.msn.com/
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search bar: hxxp://search.msn.com/spbasic.htm
    .
    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    .
    ===================================
    .
    2276 Octet(s) - C:\Ad-Report-CLEAN[1].log
    2384 Octet(s) - C:\Ad-Report-SCAN[1].log
    .
    2485 Fichier(s) - C:\Users\MLANIE~1\AppData\Local\Temp
    25 Fichier(s) - C:\Windows\Temp
    .
    19 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
    20 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
    .
    Fin à: 9:53:06 | 19/10/2009 - CLEAN[1]
    .
    ============== E.O.F ==============
    .
    0
  3. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Bonjour,

    maintenant fais ceci pour vérifier si ton PC est infecté stp :

    ▶ Télécharge Random's System Information Tool (RSIT).

    ▶ Un tutoriel sera à ta disposition sur mon site web pour l'installer et l'utiliser correctement.

    ▶ Double clique sur RSIT.exe pour lancer l'outil.

    ▶ Clique sur 'Continue' à l'écran Disclaimer.

    ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.

    ( C:\RSIT\log.txt et C:\RSIT\info.txt )

    CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

    Comment héberger les rapports trop longs de RSIT ??
    0