Rapport scan Ad-reporter suppression eorezo

Fermé
fel09 Messages postés 2 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 19 janvier 2010 - 19 janv. 2010 à 16:49
 Fel09 - 19 janv. 2010 à 17:32
Bonjour,

Je vien d'effectuer le scan avec le logiciel Ad-Reporter, voici le rapport obtenu.
Merci de me preciser si je peux passer à l'etape suivante, ainsi que tous risques eventuels que cette etape comporte ( suppression de programmes autres que eorezo, askbar... ou tout autre risque )

Cordialement Fel09

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_H | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 18.01.2010 à 18:32
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 16:03:49, 19/01/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6001
Nom du PC: PC-DE-FLIX | Utilisateur actuel: F‚lix
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.

C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\Users\FLIX~1\AppData\Local\Temp\AskInstallChecker.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Everest Poker
C:\Program Files\AskBarDis
C:\Program Files\Everest Poker
C:\Users\FLIX~1\AppData\Roaming\EoRezo
C:\Users\Public\Desktop\Everest Poker.lnk
C:\Users\FLIX~1\AppData\Local\Temp\is-HECJ0.tmp\EoRezo
.
HKCU\software\appdatalow\AskBarDis
HKCU\software\AskBarDis
HKCU\software\EoRezo
HKCU\software\Grand Virtual
HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
HKLM\software\EoRezo
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
HKLM\software\microsoft\windows\currentversion\uninstall\Ask Toolbar_is1
HKLM\software\microsoft\windows\currentversion\uninstall\Everest Poker
HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
HKU\s-1-5-21-300000281-432854569-1071469447-1000\software\appdatalow\AskBarDis
HKU\s-1-5-21-300000281-432854569-1071469447-1000\software\AskBarDis
HKU\s-1-5-21-300000281-432854569-1071469447-1000\software\EoRezo
HKU\s-1-5-21-300000281-432854569-1071469447-1000\software\Grand Virtual
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 8.0.6001.18865 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Enable Browser Extensions: yes
Start Page: hxxp://y.lo.st
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Use Search Asst: no
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: 9f5a8878cabac901
Start Page Redirect Cache AcceptLangs: fr
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://lo.st/?tabs
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Users\F‚lix\AppData\Local\Temp\standalonepatcher.exe
C:\Users\F‚lix\AppData\Roaming\BitTorrent\AGE.OF.EMPIRES.III.FRENCH+Warchieps+AsianDynasties+Crack+Keys.torrent
C:\Users\F‚lix\AppData\Roaming\BitTorrent\Tomb.Raider.Underworld-RELOADED.Crack.ONLY.rar.torrent
C:\Users\F‚lix\Downloads\Cartmans_Nude_Patch_v2 download helper.exe
C:\Users\F‚lix\Downloads\Tomb.Raider.Underworld-RELOADED.Crack.ONLY.rar
C:\Users\F‚lix\Downloads\AGE.OF.EMPIRES.III.FRENCH+Warchieps+AsianDynasties+Crack+Keys\Crack and keys Age Of Empires III + Warchiefs & Asian Expansion\AgeOfEmpiresIII_NoCD\age3.exe v4.105.919.3236\age3.exe
C:\Users\F‚lix\Downloads\AGE.OF.EMPIRES.III.FRENCH+Warchieps+AsianDynasties+Crack+Keys\Crack and keys Age Of Empires III + Warchiefs & Asian Expansion\AgeOfEmpiresIII_NoCD\age3.exe v4.107.803.3365\age3.exe
C:\Users\F‚lix\Downloads\AGE.OF.EMPIRES.III.FRENCH+Warchieps+AsianDynasties+Crack+Keys\Crack and keys Age Of Empires III + Warchiefs & Asian Expansion\CRACK_NoCD_AsianDynasties\age3y.exe
C:\Users\F‚lix\Downloads\AGE.OF.EMPIRES.III.FRENCH+Warchieps+AsianDynasties+Crack+Keys\Crack and keys Age Of Empires III + Warchiefs & Asian Expansion\CRACK_NoCD_WarChiefs\age3x.exe
C:\Users\F‚lix\Downloads\FR-EN World Of WarCraft And Burning Crusade\21- world_of_warcraft_patch_v2.3.0.7561_francais_180956.exe
C:\Users\F‚lix\Downloads\FR-EN World Of WarCraft And Burning Crusade\24- world_of_warcraft_patch_v2.3.0.7561_anglais_180956.exe
.
===================================
.
5095 Octet(s) - C:\Ad-Report-SCAN[1].log
.
95116 Fichier(s) - C:\Users\FLIX~1\AppData\Local\Temp
86 Fichier(s) - C:\Windows\Temp
129 Fichier(s) - C:\Windows\Prefetch
.
0 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 16:15:41 | 19/01/2010 - SCAN[1]
.
============== E.O.F ==============
.
A voir également:

4 réponses

toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 229
19 janv. 2010 à 16:51
Bonjour

Tu peux passer à l'étape suivante mais, avant, supprime tous tes cracks, ça ne sert à rien de désinfecter un ordinateur dans cet état...
0
fel09 Messages postés 2 Date d'inscription mardi 19 janvier 2010 Statut Membre Dernière intervention 19 janvier 2010
19 janv. 2010 à 16:58
Je dois supprimer manuellement toute la liste Suspect ?
0
toptitbal Messages postés 25709 Date d'inscription samedi 8 juillet 2006 Statut Contributeur sécurité Dernière intervention 4 mars 2010 2 229
19 janv. 2010 à 17:09
Ce sont des risques d'infections, si tu veux un ordinateur propre, pas le choix....
0
J'ai supprimé la liste Suspect et executé l'etape de nettoyage. Le probleme de la page de demarrage a été résolu.
Un grand merci pour vos conseils judicieux.

Voici la copie du second rapport :

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_H | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 18.01.2010 à 18:32
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:12:19, 19/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6001
Nom du PC: PC-DE-FLIX | Utilisateur actuel: F‚lix
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\Users\FLIX~1\AppData\Local\Temp\AskInstallChecker.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Everest Poker
C:\Program Files\AskBarDis
C:\Program Files\Everest Poker
C:\Users\FLIX~1\AppData\Roaming\EoRezo
C:\Users\Public\Desktop\Everest Poker.lnk
C:\Users\FLIX~1\AppData\Local\Temp\is-HECJ0.tmp\EoRezo

(!) -- Fichiers temporaires supprimés.

.
HKCU\software\appdatalow\AskBarDis
HKCU\software\AskBarDis
HKCU\software\EoRezo
HKCU\software\Grand Virtual
HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
HKLM\software\EoRezo
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SoftwareHelper
HKLM\software\microsoft\windows\currentversion\uninstall\Ask Toolbar_is1
HKLM\software\microsoft\windows\currentversion\uninstall\Everest Poker
HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 8.0.6001.18865 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Use Search Asst: no
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: 9f5a8878cabac901
Start Page Redirect Cache AcceptLangs: fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Users\F‚lix\AppData\Local\Temp\standalonepatcher.exe
C:\Users\F‚lix\Downloads\Cartmans_Nude_Patch_v2 download helper.exe
.
===================================
.
3709 Octet(s) - C:\Ad-Report-CLEAN[1].log
5437 Octet(s) - C:\Ad-Report-SCAN[1].log
.
93744 Fichier(s) - C:\Users\FLIX~1\AppData\Local\Temp
73 Fichier(s) - C:\Windows\Temp
0 Fichier(s) - C:\Windows\Prefetch
.
19 Fichier(s) - C:\Ad-Remover\BACKUP
100 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 17:18:28 | 19/01/2010 - CLEAN[1]
.
============== E.O.F ==============
.
0