Eorezo : RAPPORT D'AD-REMOVER 1.1.4.6_D

Fermé
gougoule - 27 nov. 2009 à 11:02
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 - 27 nov. 2009 à 11:04
Bonjour,

Quelqu'un peut il me dire si je peux passer à la phase L ? Voici le rapport :

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 26.11.2009 à 22:49
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 10:37:00, 27/11/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: SEBASTIEN | Utilisateur actuel: test
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
C:\DOCUME~1\test\APPLIC~1\EoRezo
C:\WINDOWS\Prefetch\ITSTV.EXE-04ECAB56.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-07F7E3A5.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-0C5CE443.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-102C29B7.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-18606FC9.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-27EAA327.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-301EE939.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-33EE2EAD.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-38532F4B.pf
C:\WINDOWS\Prefetch\SOFTWAREUPDATEHP.EXE-003C2E70.pf
C:\Documents and Settings\test\Local Settings\Application Data\ukbhdl.dat
C:\Documents and Settings\test\Local Settings\Application Data\ukbhdl.exe
C:\Documents and Settings\test\Local Settings\Application Data\ukbhdl_nav.dat
C:\Documents and Settings\test\Local Settings\Application Data\ukbhdl_navps.dat
C:\WINDOWS\Prefetch\UKBHDL.EXE-24AB93D8.pf
.
HKCU\software\EoRezo
HKCU\software\fcn
HKLM\software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
HKU\s-1-5-21-823518204-746137067-842925246-1004\software\EoRezo
HKU\s-1-5-21-823518204-746137067-842925246-1004\software\fcn
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://google.fr/
Search Page: hxxp://www.google.com
Default_Page_URL: hxxp://www.google.com
Search Bar: hxxp://www.google.com/ie
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://fr.yahoo.com
Default_Search_URL: hxxp://www.google.com/ie
Search Page:
Start Page: hxxp://www.troner.net/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2389 Octet(s) - C:\Ad-Report-SCAN[1].log
.
5 Fichier(s) - C:\DOCUME~1\test\LOCALS~1\Temp
3 Fichier(s) - C:\WINDOWS\Temp
.
0 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 10:43:28 | 27/11/2009 - SCAN[1]
.
============== E.O.F ==============
.

cordialement

2 réponses

Utilisateur anonyme
27 nov. 2009 à 11:03
Salut,

Oui, tu peux passer l'option L.

Ensuite, on va analyser ton PC :

• Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.

• Sous XP : Double clique sur RSIT.exe
• Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"

• Clique sur Continue à l'écran Disclaimer.

• Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.

• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.

▲ Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt

Aide en images
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 232
27 nov. 2009 à 11:04
Bonjour

Tu peux faire l'option "L"

Edit : pardon sansfilet, pas vu ton message.
0