Oh là là
Fermé
marri
Messages postés
7
Date d'inscription
jeudi 15 février 2007
Statut
Membre
Dernière intervention
26 octobre 2009
-
26 oct. 2009 à 11:10
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 26 oct. 2009 à 14:51
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 26 oct. 2009 à 14:51
6 réponses
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
26 oct. 2009 à 11:23
26 oct. 2009 à 11:23
Salut, tu es infectée ( eoRezo, rogue registry doktor, infection USB )
-+-+-+-> AD-Remover <-+-+-+-
[x] Télécharge Ad-remover (de C_XX) sur ton bureau.
[x] Lance l'installation avec les paramètres par défaut..
▶ Déconnecte toi et ferme toutes applications en cours !
[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))
[x] Séléctionne l'option F pour français
[x] A la fenêtre qui s'affiche clique sur " oui "
[x] Séléctionne l'option L
[x] Laisse l'outil travailler.
[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre
[x] Copie/colle le dans ton prochain post
------------------
-+-+-+-> USBfix <-+-+-+-
[x] Télécharge USBfix à cette adresse : https://www.androidworld.fr/
[x] Un tutoriel est disponible ici : https://www.malekal.com/usbfix-supprimer-virus-usb/
[x] Installe le
[x] Branche tout tes médias amovibles ( clés USB, DD externe )
[x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )
[x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.
[x] Au menu principal, choisi l'option 2
[x] Laisse l'outil travailler puis poste le rapport dans ton prochain message
---------------------
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-
[x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
[x] Installe le.
[x] Met le à jour.
[x] Lance un scan complet !
[x] Coche bien tout les éléments trouvés et supprime les !
[x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
[x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message
-+-+-+-> AD-Remover <-+-+-+-
[x] Télécharge Ad-remover (de C_XX) sur ton bureau.
[x] Lance l'installation avec les paramètres par défaut..
▶ Déconnecte toi et ferme toutes applications en cours !
[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau. (Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista))
[x] Séléctionne l'option F pour français
[x] A la fenêtre qui s'affiche clique sur " oui "
[x] Séléctionne l'option L
[x] Laisse l'outil travailler.
[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre
[x] Copie/colle le dans ton prochain post
------------------
-+-+-+-> USBfix <-+-+-+-
[x] Télécharge USBfix à cette adresse : https://www.androidworld.fr/
[x] Un tutoriel est disponible ici : https://www.malekal.com/usbfix-supprimer-virus-usb/
[x] Installe le
[x] Branche tout tes médias amovibles ( clés USB, DD externe )
[x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )
[x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.
[x] Au menu principal, choisi l'option 2
[x] Laisse l'outil travailler puis poste le rapport dans ton prochain message
---------------------
-+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-
[x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
[x] Installe le.
[x] Met le à jour.
[x] Lance un scan complet !
[x] Coche bien tout les éléments trouvés et supprime les !
[x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
[x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
26 oct. 2009 à 13:05
26 oct. 2009 à 13:05
Il faut relancer AD-Remover avec l'option L ( suppression )
poste le rapport de suppression et fait la suite
poste le rapport de suppression et fait la suite
marri
Messages postés
7
Date d'inscription
jeudi 15 février 2007
Statut
Membre
Dernière intervention
26 octobre 2009
26 oct. 2009 à 14:49
26 oct. 2009 à 14:49
ok c'est fait !
======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 18.10.2009 à 19:05
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:24:30, 26/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: EUGÔNE | Utilisateur actuel: chantou
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: RelevantKnowledge
HKCU\Software\EoRezo
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\S-1-5-21-3729905468-2247682993-1319102383-1000\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
HKU\S-1-5-21-3729905468-2247682993-1319102383-1000\Software\Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
.
C:\Users\chantou\AppData\Roaming\EoRezo
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\RelevantKnowledge
C:\Users\chantou\AppData\LocalLow\Kiwee Toolbar
C:\Program Files\EoRezo
C:\Program Files\RelevantKnowledge
C:\Users\chantou\AppData\Local\Temp\is-OM3OS.tmp\EoRezo
C:\Windows\Prefetch\SETUP_EOENGINE.EXE-47046A93.pf
C:\Windows\Prefetch\SETUP_EOENGINE.EXE-7652D892.pf
C:\Windows\Prefetch\SETUP_EOSOFTWAREUPDATE_1_0.EX-47DC944E.pf
C:\Windows\Prefetch\SETUP_EOSOFTWAREUPDATE_1_0.TM-0193AD33.pf
C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-3E092303.pf
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[6].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ask[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ask[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[10].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[11].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[6].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[7].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[8].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[9].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@mir0.eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@mir1.eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@simyo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@www1.kiwee[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@www1.kiwee[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@www1.kiwee[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[8].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[9].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ask[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@casino770[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@iminent[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@iminent[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@kiwee[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@pub.iminent[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@pub.iminent[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.sweetim[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@simyo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@sweetim[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@www.sweetim[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@www.sweetim[3].txt
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.13 [fr] *
.
Nom du profil: yxx38i6x.default (chantou)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "MyStart Rechercher");
(Prefs.js) user_pref("browser.search.selectedEngine", "MyStart Rechercher");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.selectedEngine", "Bing");user_pref("Øú print.printer_MicrosØú oft_Office_Document_Øú°Image_Writer.print_hØú eaderleft", "&T");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.selectedEngine", "Bing");user_pref("Øú print.printer_MicrosØú oft_Office_Document_Øú°Image_Writer.print_hØú eaderleft", "&T");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.selectedEngine", "Bing");user_pref("Øú print.printer_MicrosØú oft_Office_Document_Øú°Image_Writer.print_hØú eaderleft", "&T");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Invalidprefs.js) user_pref("browser.search.defaultenginename", "MyStart Search");
(Invalidprefs.js) user_pref("browser.search.selectedEngine", "Google");
(Invalidprefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
.
(Invalidprefs.js) EFFACÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(prefs.js) EFFACÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 8.0.6001.18828 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
SEARCH PAGE: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 6a384fb169bac901
Start Page Redirect Cache AcceptLangs: fr
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
9829 Octet(s) - C:\Ad-Report-CLEAN[1].log
11744 Octet(s) - C:\Ad-Report-SCAN[1].log
.
61 Fichier(s) - C:\Users\chantou\AppData\Local\Temp
349 Fichier(s) - C:\Windows\Temp
.
22 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
122 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 13:48:22 | 26/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 18.10.2009 à 19:05
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:24:30, 26/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: EUGÔNE | Utilisateur actuel: chantou
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: RelevantKnowledge
HKCU\Software\EoRezo
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\S-1-5-21-3729905468-2247682993-1319102383-1000\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
HKU\S-1-5-21-3729905468-2247682993-1319102383-1000\Software\Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
.
C:\Users\chantou\AppData\Roaming\EoRezo
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\RelevantKnowledge
C:\Users\chantou\AppData\LocalLow\Kiwee Toolbar
C:\Program Files\EoRezo
C:\Program Files\RelevantKnowledge
C:\Users\chantou\AppData\Local\Temp\is-OM3OS.tmp\EoRezo
C:\Windows\Prefetch\SETUP_EOENGINE.EXE-47046A93.pf
C:\Windows\Prefetch\SETUP_EOENGINE.EXE-7652D892.pf
C:\Windows\Prefetch\SETUP_EOSOFTWAREUPDATE_1_0.EX-47DC944E.pf
C:\Windows\Prefetch\SETUP_EOSOFTWAREUPDATE_1_0.TM-0193AD33.pf
C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-3E092303.pf
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[6].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ask[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ask[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[10].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[11].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[6].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[7].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[8].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[9].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@mir0.eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@mir1.eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@simyo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@www1.kiwee[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@www1.kiwee[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@www1.kiwee[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[8].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[9].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ask[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@casino770[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@iminent[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@iminent[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@kiwee[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@pub.iminent[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@pub.iminent[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.sweetim[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@simyo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@sweetim[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@www.sweetim[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@www.sweetim[3].txt
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.13 [fr] *
.
Nom du profil: yxx38i6x.default (chantou)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "MyStart Rechercher");
(Prefs.js) user_pref("browser.search.selectedEngine", "MyStart Rechercher");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.selectedEngine", "Bing");user_pref("Øú print.printer_MicrosØú oft_Office_Document_Øú°Image_Writer.print_hØú eaderleft", "&T");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.selectedEngine", "Bing");user_pref("Øú print.printer_MicrosØú oft_Office_Document_Øú°Image_Writer.print_hØú eaderleft", "&T");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.selectedEngine", "Bing");user_pref("Øú print.printer_MicrosØú oft_Office_Document_Øú°Image_Writer.print_hØú eaderleft", "&T");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Invalidprefs.js) user_pref("browser.search.defaultenginename", "MyStart Search");
(Invalidprefs.js) user_pref("browser.search.selectedEngine", "Google");
(Invalidprefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
.
(Invalidprefs.js) EFFACÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(prefs.js) EFFACÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 8.0.6001.18828 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
SEARCH PAGE: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 6a384fb169bac901
Start Page Redirect Cache AcceptLangs: fr
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
9829 Octet(s) - C:\Ad-Report-CLEAN[1].log
11744 Octet(s) - C:\Ad-Report-SCAN[1].log
.
61 Fichier(s) - C:\Users\chantou\AppData\Local\Temp
349 Fichier(s) - C:\Windows\Temp
.
22 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
122 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 13:48:22 | 26/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.
Télécharge GenProc sur ton bureau afin de voir ce qu'il à ton pc.
Double-clique sur GenProc.exe
et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.
Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.
Voir comment utiliser GenProc
IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )
Double-clique sur GenProc.exe
et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.
Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.
Voir comment utiliser GenProc
IMPORTANT : Poste la procédure Genproc et ne fais rien d'autre pour l'instant ( souvent il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement )
marri
Messages postés
7
Date d'inscription
jeudi 15 février 2007
Statut
Membre
Dernière intervention
26 octobre 2009
26 oct. 2009 à 13:04
26 oct. 2009 à 13:04
Merci, jusqu'à présent, il me semble que ça se passe bien. Voici le log
======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 18.10.2009 à 19:05
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:31:32, 26/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: EUGÔNE | Utilisateur actuel: chantou
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
Service: RelevantKnowledge
HKCU\Software\EoRezo
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\SYSTEM\CurrentControlSet\Services\RelevantKnowledge
HKU\S-1-5-21-3729905468-2247682993-1319102383-1000\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
HKU\S-1-5-21-3729905468-2247682993-1319102383-1000\Software\Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
.
C:\Users\chantou\AppData\Roaming\EoRezo
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\RelevantKnowledge
C:\Users\chantou\AppData\LocalLow\Kiwee Toolbar
C:\Program Files\EoRezo
C:\Program Files\RelevantKnowledge
C:\Users\chantou\AppData\Local\Temp\is-OM3OS.tmp\EoRezo
C:\Windows\Prefetch\SETUP_EOENGINE.EXE-47046A93.pf
C:\Windows\Prefetch\SETUP_EOENGINE.EXE-7652D892.pf
C:\Windows\Prefetch\SETUP_EOSOFTWAREUPDATE_1_0.EX-47DC944E.pf
C:\Windows\Prefetch\SETUP_EOSOFTWAREUPDATE_1_0.TM-0193AD33.pf
C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-3E092303.pf
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[6].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ask[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ask[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[10].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[11].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[6].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[7].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[8].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[9].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@mir0.eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@mir1.eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@simyo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@www1.kiwee[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@www1.kiwee[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@www1.kiwee[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[6].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[8].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[9].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ask[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ask[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@casino770[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[10].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[11].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[6].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[7].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[8].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[9].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@iminent[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@iminent[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@kiwee[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@mir1.eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@pub.iminent[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@pub.iminent[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.sweetim[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@simyo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@simyo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@sweetim[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@www.sweetim[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@www.sweetim[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@www1.kiwee[1].txt
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.13 [fr] *
.
Nom du profil: yxx38i6x.default (chantou)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "MyStart Rechercher");
(Prefs.js) user_pref("browser.search.selectedEngine", "MyStart Rechercher");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.selectedEngine", "Bing");user_pref("Øú print.printer_MicrosØú oft_Office_Document_Øú°Image_Writer.print_hØú eaderleft", "&T");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.selectedEngine", "Bing");user_pref("Øú print.printer_MicrosØú oft_Office_Document_Øú°Image_Writer.print_hØú eaderleft", "&T");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.selectedEngine", "Bing");user_pref("Øú print.printer_MicrosØú oft_Office_Document_Øú°Image_Writer.print_hØú eaderleft", "&T");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Invalidprefs.js) user_pref("browser.search.defaultenginename", "MyStart Search");
(Invalidprefs.js) user_pref("browser.search.selectedEngine", "Google");
(Invalidprefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
.
(Invalidprefs.js) TROUVÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(prefs.js) TROUVÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 8.0.6001.18828 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://y.lo.st
SEARCH PAGE: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 6a384fb169bac901
Start Page Redirect Cache AcceptLangs: fr
Search Bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
First Home Page: hxxp://y.lo.st
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://www.trooner.com/
Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page:
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
.
===================================
.
11411 Octet(s) - C:\Ad-Report-SCAN[1].log
.
142 Fichier(s) - C:\Users\chantou\AppData\Local\Temp
534 Fichier(s) - C:\Windows\Temp
.
0 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 12:53:49 | 26/10/2009 - SCAN[1]
======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 18.10.2009 à 19:05
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:31:32, 26/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: EUGÔNE | Utilisateur actuel: chantou
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
Service: RelevantKnowledge
HKCU\Software\EoRezo
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\SYSTEM\CurrentControlSet\Services\RelevantKnowledge
HKU\S-1-5-21-3729905468-2247682993-1319102383-1000\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
HKU\S-1-5-21-3729905468-2247682993-1319102383-1000\Software\Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
.
C:\Users\chantou\AppData\Roaming\EoRezo
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\RelevantKnowledge
C:\Users\chantou\AppData\LocalLow\Kiwee Toolbar
C:\Program Files\EoRezo
C:\Program Files\RelevantKnowledge
C:\Users\chantou\AppData\Local\Temp\is-OM3OS.tmp\EoRezo
C:\Windows\Prefetch\SETUP_EOENGINE.EXE-47046A93.pf
C:\Windows\Prefetch\SETUP_EOENGINE.EXE-7652D892.pf
C:\Windows\Prefetch\SETUP_EOSOFTWAREUPDATE_1_0.EX-47DC944E.pf
C:\Windows\Prefetch\SETUP_EOSOFTWAREUPDATE_1_0.TM-0193AD33.pf
C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-3E092303.pf
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ads.eorezo[6].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ask[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@ask[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[10].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[11].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[6].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[7].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[8].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@eorezo[9].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@kiwee[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@mir0.eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@mir1.eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@simyo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@www1.kiwee[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@www1.kiwee[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\chantou@www1.kiwee[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[6].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[8].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ads.eorezo[9].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ask[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@ask[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@casino770[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[10].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[11].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[5].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[6].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[7].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[8].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@eorezo[9].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@iminent[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@iminent[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@kiwee[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@mir1.eorezo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@pub.iminent[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@pub.iminent[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.conduit[4].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@search.sweetim[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@simyo[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@simyo[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@sweetim[1].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@www.sweetim[2].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@www.sweetim[3].txt
C:\Users\chantou\AppData\Roaming\MICROS~1\Windows\Cookies\Low\chantou@www1.kiwee[1].txt
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.13 [fr] *
.
Nom du profil: yxx38i6x.default (chantou)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "MyStart Rechercher");
(Prefs.js) user_pref("browser.search.selectedEngine", "MyStart Rechercher");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.selectedEngine", "Bing");user_pref("Øú print.printer_MicrosØú oft_Office_Document_Øú°Image_Writer.print_hØú eaderleft", "&T");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.selectedEngine", "Bing");user_pref("Øú print.printer_MicrosØú oft_Office_Document_Øú°Image_Writer.print_hØú eaderleft", "&T");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.selectedEngine", "Bing");user_pref("Øú print.printer_MicrosØú oft_Office_Document_Øú°Image_Writer.print_hØú eaderleft", "&T");
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");f("print.printer_HP_Deskjet_D2300_series.print_edge_right", 0);
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://fr.msn.com/");
(Invalidprefs.js) user_pref("browser.search.defaultenginename", "MyStart Search");
(Invalidprefs.js) user_pref("browser.search.selectedEngine", "Google");
(Invalidprefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.8");
.
(Invalidprefs.js) TROUVÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(prefs.js) TROUVÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 8.0.6001.18828 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://y.lo.st
SEARCH PAGE: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 6a384fb169bac901
Start Page Redirect Cache AcceptLangs: fr
Search Bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
First Home Page: hxxp://y.lo.st
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://www.trooner.com/
Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page:
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
.
===================================
.
11411 Octet(s) - C:\Ad-Report-SCAN[1].log
.
142 Fichier(s) - C:\Users\chantou\AppData\Local\Temp
534 Fichier(s) - C:\Windows\Temp
.
0 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 12:53:49 | 26/10/2009 - SCAN[1]
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
26 oct. 2009 à 13:10
26 oct. 2009 à 13:10
Lu
Doublon
Doublon
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
26 oct. 2009 à 14:51
26 oct. 2009 à 14:51
Fais la suite maintenant