RAPPORT D'AD-REMOVER

pigouyou -  
 Utilisateur anonyme -
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_D | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 30.11.2009 à 22:59
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:23:37, 01/12/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ANTHONY | Utilisateur actuel: scheer
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
C:\DOCUME~1\scheer\APPLIC~1\EoRezo
C:\DOCUME~1\scheer\LOCALS~1\Temp\is-GPOUN.tmp\EoRezo
C:\WINDOWS\Prefetch\ITSTV.EXE-00FB9407.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-03B4B4E2.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-092FDA19.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-125DE4CB.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-15505BEF.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-1A922ADD.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-1D84A201.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-25B8E813.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-2AFAB701.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-2DED2E25.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-332EFD13.pf
C:\WINDOWS\Prefetch\ITSTV.EXE-36217437.pf
C:\WINDOWS\Prefetch\SOFTWAREUPDATEHP.EXE-08324A10.pf
C:\DOCUME~1\scheer\Cookies\scheer@ads.eorezo[1].txt
C:\DOCUME~1\scheer\Cookies\scheer@eorezo[2].txt
C:\DOCUME~1\scheer\Cookies\scheer@kiwee[1].txt
C:\DOCUME~1\scheer\Cookies\scheer@sweetim[2].txt
C:\DOCUME~1\scheer\Cookies\scheer@www.sweetim[1].txt
C:\DOCUME~1\scheer\Cookies\scheer@www.sweetim[2].txt
C:\DOCUME~1\scheer\Cookies\scheer@www1.kiwee[2].txt
C:\Documents and Settings\scheer\Local Settings\Application Data\yjufj.dat
C:\Documents and Settings\scheer\Local Settings\Application Data\yjufj.exe
C:\Documents and Settings\scheer\Local Settings\Application Data\yjufj_nav.dat
C:\Documents and Settings\scheer\Local Settings\Application Data\yjufj_navps.dat
.
HKCU\software\EoRezo
HKCU\software\fcn
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\yjufj
HKLM\software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
HKU\s-1-5-21-2769582696-203090846-3646426864-1005\software\EoRezo
HKU\s-1-5-21-2769582696-203090846-3646426864-1005\software\fcn
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://y.lo.st
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3035 Octet(s) - C:\Ad-Report-SCAN[1].log
.
1197 Fichier(s) - C:\DOCUME~1\scheer\LOCALS~1\Temp
52 Fichier(s) - C:\WINDOWS\Temp
.
0 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 15:28:00 | 01/12/2009 - SCAN[1]
.
============== E.O.F ==============
.
A voir également:

1 réponse

Utilisateur anonyme
 
Salut,

• Relance Ad-Remover

• Clique sur Oui dans la fenêtre d'avertisement

• Au menu principal choisi l'option "Lancer le nettoyage" (avec la touche L) et tape sur la touche entrée.

• Patiente pendant que l'outil fait son travail

• Appuie sur une touche quand le programme te le demande

• Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\Ad-report.log

Note :
Process.exe est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.


Ensuite, on va analyser ton PC :

• Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.

• Sous XP : Double clique sur RSIT.exe
• Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"

• Clique sur Continue à l'écran Disclaimer.

• Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.

• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.

Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt

Aide en images
0