Merci xplode, voici le rapport

Bonjour,
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 18.10.2009 à 19:05
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 0:36:50, 08/11/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: SUPERORDY | Utilisateur actuel: sandrine
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

HKCU\Software\EoRezo
HKCU\Software\Iminent
HKLM\Software\America Online\AIM\Plugins\{696E3174-4F6C-4777-7834-654C4A705677}
HKLM\Software\Classes\IminentBHONavigationError.CHelperBHO
HKLM\Software\Classes\IminentBHONavigationError.CHelperBHO.1
HKLM\Software\Classes\IminentLinkToContent.LinkToContent
HKLM\Software\Classes\IminentLinkToContent.LinkToContent.1
HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
HKLM\Software\iAvatars.com
HKLM\Software\Iminent
HKLM\Software\Loader
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0D06637C-6624-433C-A807-C34D45DAB184}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBooster
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWeb
HKU\S-1-5-21-2208950352-4190965546-1370028453-1000\Software\Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\IMBooster
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Iminent.Notifier
HKLM\Software\Classes\CLSID\{696E3174-4F6C-4777-7834-654C4A705677}
HKLM\Software\Classes\CLSID\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
HKLM\Software\Classes\CLSID\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
HKLM\Software\Classes\TypeLib\{2C6674DB-EFB5-464A-A715-3E770B9C8A94}
HKLM\Software\Classes\TypeLib\{587D1093-12E0-4B0E-9426-AF9DC5ABB77D}
HKLM\Software\Classes\TypeLib\{77860007-19AE-4C29-B26D-AEA48F3A05C5}
HKLM\Software\Classes\Interface\{0CA97EEE-C8C4-4B10-A332-10AF1FBEB534}
HKLM\Software\Classes\Interface\{12FB9C3D-0875-4CAA-B3B1-9DCCCE749DE5}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\53449B1EE14291541B3C4CDDE93B252A
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\C73660D04266C3348A703CD454AD1B48
HKLM\software\classes\installer\Products\53449B1EE14291541B3C4CDDE93B252A
HKLM\software\classes\installer\Products\C73660D04266C3348A703CD454AD1B48
.
C:\ProgramData\Iminent
C:\Users\sandrine\AppData\Roaming\EoRezo
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\IMBooster
C:\Windows\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
C:\Program Files\Iminent
C:\Windows\Installer\e9f644.msi
C:\Users\sandrine\AppData\Local\Temp\is-1AT23.tmp\EoRezo
C:\Users\sandrine\AppData\Local\Temp\is-JCAAD.tmp\EoRezo
C:\Users\sandrine\AppData\Local\Temp\is-SR8NB.tmp\EoRezo
C:\Users\sandrine\AppData\Roaming\MICROS~1\Windows\Cookies\sandrine@ads.eorezo[2].txt
C:\Users\sandrine\AppData\Roaming\MICROS~1\Windows\Cookies\sandrine@eorezo[1].txt
C:\Users\sandrine\AppData\Roaming\MICROS~1\Windows\Cookies\sandrine@iminent[1].txt
C:\Users\sandrine\AppData\Roaming\MICROS~1\Windows\Cookies\Low\sandrine@ads.eorezo[2].txt
C:\Users\sandrine\AppData\Roaming\MICROS~1\Windows\Cookies\Low\sandrine@eorezo[2].txt
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: (sandrine)
.
.
.
* Internet Explorer Version 8.0.6001.18828 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://google.fr/
Search Page:
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://www.duxet.com/
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Pavilion&pf=cnnb
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
.
===================================
.
5494 Octet(s) - C:\Ad-Report-SCAN[1].log
4563 Octet(s) - C:\Ad-Report-SCAN[2].log
.
2500 Fichier(s) - C:\Users\sandrine\AppData\Local\Temp
156 Fichier(s) - C:\Windows\Temp
.
1 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 0:41:49 | 08/11/2009 - SCAN[2]
.
============== E.O.F ==============
.
Configuration: Windows Vista Internet Explorer 7.0

6 réponses

  1. Modérateur
    Bonsoir,
    Merci xplode, voici le rapport

    Tu as créé un nouveau fil de discussion : c'est normal ou une erreur (avec Xplode sur un sujet ?).
    Si oui, où est ce sujet ?
    Merci.
    Crapoulou.
    0
    1. mon sujet, c'est eorezo j'aurais jamais dût y mettre les pieds, je pensse qu'il a dut infecter mon ordi d'une façon ou d'une autre et comme je suis novice en ce domaine je cherche donc de l'aide et xplode a était le seul à me répondre, mais si ta une soluce à mon probléme toutes les suggestions sont les bien venues.
      0
      1. Modérateur
        En attendant Xplode :

        Désactive l’UAC (User Account Control) le temps de la désinfection.
        Démarrer > Panneau de configuration > Comptes d’utilisateurs > Désactiver le contrôle des comptes d’utilisateur.
        (Manipulation inverse pour le remettre en fin de désinfection).
        (Cela va permettre aux outils de désinfection de travailler correctement).

        **********

        Suppression avec Ad-Remover :
        /!\ Déconnectes toi et fermes toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

        * Clique droit sur l’icône Ad-Remover située sur ton bureau puis sélectionne "Exécuter en tant qu’administrateur".
        * Au menu principal choisi l’option "L" et tape ensuite [Entrée]
        * Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
        (CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

        Note :

        "Process.exe", une composante de l’outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
        Il ne s’agit pas d’un virus, mais d’un utilitaire destiné à mettre fin à des processus.
        0
        1. Contributeur sécurité
          Salut, crapoulou m'a prévenu à propos de ce sujet.

          @ranana

          Suis la procédure de crapoulou, je me chargerais du reste après
          0
          1. .
            ======= RAPPORT D'AD-REMOVER 1.1.4.6_A | UNIQUEMENT XP/VISTA/7 =======
            .
            Mit à jour par C_XX le 18.10.2009 à 19:05
            Contact: AdRemover.contact@gmail.com
            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
            .
            Lancé à: 22:29:19, 08/11/2009 | Mode Normal | Option: CLEAN
            Exécuté de: C:\Program Files\Ad-Remover\
            Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
            Nom du PC: SUPERORDY | Utilisateur actuel: sandrine
            .
            ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
            .

            HKCU\Software\EoRezo
            HKCU\Software\Iminent
            HKLM\Software\America Online\AIM\Plugins\{696E3174-4F6C-4777-7834-654C4A705677}
            HKLM\Software\Classes\IminentBHONavigationError.CHelperBHO
            HKLM\Software\Classes\IminentBHONavigationError.CHelperBHO.1
            HKLM\Software\Classes\IminentLinkToContent.LinkToContent
            HKLM\Software\Classes\IminentLinkToContent.LinkToContent.1
            HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
            HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
            HKLM\Software\iAvatars.com
            HKLM\Software\Iminent
            HKLM\Software\Loader
            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0D06637C-6624-433C-A807-C34D45DAB184}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBooster
            HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWeb
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\IMBooster
            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Iminent.Notifier
            HKLM\Software\Classes\CLSID\{696E3174-4F6C-4777-7834-654C4A705677}
            HKLM\Software\Classes\CLSID\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
            HKLM\Software\Classes\CLSID\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
            HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6E9BAAF-53CD-4575-967B-2AF710A7D21F}
            HKLM\Software\Classes\TypeLib\{2C6674DB-EFB5-464A-A715-3E770B9C8A94}
            HKLM\Software\Classes\TypeLib\{587D1093-12E0-4B0E-9426-AF9DC5ABB77D}
            HKLM\Software\Classes\TypeLib\{77860007-19AE-4C29-B26D-AEA48F3A05C5}
            HKLM\Software\Classes\Interface\{0CA97EEE-C8C4-4B10-A332-10AF1FBEB534}
            HKLM\Software\Classes\Interface\{12FB9C3D-0875-4CAA-B3B1-9DCCCE749DE5}
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\53449B1EE14291541B3C4CDDE93B252A
            HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\C73660D04266C3348A703CD454AD1B48
            HKLM\software\classes\installer\Products\53449B1EE14291541B3C4CDDE93B252A
            HKLM\software\classes\installer\Products\C73660D04266C3348A703CD454AD1B48
            .
            C:\ProgramData\Iminent ... [b]ERREUR SUPPRESSION !!/b
            C:\Users\sandrine\AppData\Roaming\EoRezo
            C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\IMBooster
            C:\Windows\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
            C:\Program Files\Iminent ... [b]ERREUR SUPPRESSION !!/b
            C:\Windows\Installer\e9f644.msi
            C:\Users\sandrine\AppData\Local\Temp\is-1AT23.tmp\EoRezo
            C:\Users\sandrine\AppData\Local\Temp\is-JCAAD.tmp\EoRezo
            C:\Users\sandrine\AppData\Local\Temp\is-SR8NB.tmp\EoRezo
            C:\Users\sandrine\AppData\Roaming\MICROS~1\Windows\Cookies\sandrine@ads.eorezo[2].txt
            C:\Users\sandrine\AppData\Roaming\MICROS~1\Windows\Cookies\sandrine@eorezo[1].txt
            C:\Users\sandrine\AppData\Roaming\MICROS~1\Windows\Cookies\sandrine@iminent[2].txt
            C:\Users\sandrine\AppData\Roaming\MICROS~1\Windows\Cookies\Low\sandrine@eorezo[2].txt

            (!) -- Fichiers temporaires supprimés.

            .
            ============== Scan additionnel ==============
            .
            .
            * Mozilla FireFox Version [Impossible d'obtenir la version] *
            .
            Nom du profil: (sandrine)
            .
            .
            .
            * Internet Explorer Version 8.0.6001.18828 *
            .
            [HKEY_CURRENT_USER\..\Internet Explorer\Main]
            .
            Start Page: hxxp://fr.msn.com/
            Search Page:
            Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
            .
            [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
            .
            Start Page: hxxp://fr.msn.com/
            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            Search bar: hxxp://search.msn.com/spbasic.htm
            .
            [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
            .
            Tabs: res://ieframe.dll/tabswelcome.htm
            .
            ===================================
            .
            4758 Octet(s) - C:\Ad-Report-CLEAN[1].log
            5494 Octet(s) - C:\Ad-Report-SCAN[1].log
            4897 Octet(s) - C:\Ad-Report-SCAN[2].log
            .
            1604 Fichier(s) - C:\Users\sandrine\AppData\Local\Temp
            59 Fichier(s) - C:\Windows\Temp
            .
            20 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
            921 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
            .
            Fin à: 22:36:05 | 08/11/2009 - CLEAN[1]
            .
            ============== E.O.F ==============
            .
            0
            1. Contributeur sécurité
              -+-+-+-> ZHPDiag <-+-+-+-

              [x] Télécharge ZHPDiag ( de Nicolas coolman ).

              [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

              [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

              [x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

              [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

              [x] Rend toi sur Cjoint

              [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

              [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

              [x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
              0