Au secours, eorezo revient !

alano -  
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Depuis un mois je reçois des pubs intempestives pour la loi Scellier : internet explorer se met tout seul en marche et le maudit scache.eorezo.com apparaît tout seul...J'ai tout essayé : norton antivirus, supprimer les programmes depuis le panneau de configuration, ad remover, mais ça revient périodiquement, en ralentissant considérablement l'UC.
Visiblement le dossier eorezo est sur mon disque c:\documents and settings\compaq proprietaire\application data, et lorsque je cherche à le supprimer à la main, je reçois un message : impossible de supprimer softwareupdatehp.exe : accès refusé, vérifiez que le disque n'est pas plein ou protégé en écriture, et que le fichier n'est pas utilisé actuellement.
Savez vous comment virer cette cochonnerie ?
Merci beaucoup, bien à vous
Configuration: Windows XP Internet Explorer 7.0

7 réponses

  1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    bonjour

    edit

    je me retire et préfère la consigne d'archet9 que je salue

    0
  2. archet9
     
    Salut à vous...alano et MMG

    @ MMG, je te laisse le topic bien sur...

    ==> Une piste... SEAF.exe +un script OTM....

    A voir.......

    ==> J'édite ds qques minutes
    Le temps que tu lises.....

    Bien à vous !

    a+

    ........
    0
  3. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    non restes je veux voir et apprendre sur ce coup là....
    0
    1. alano
       
      merci moment de grace
      bon pour le moment le scan progresse doucement, sur fond violet, sur mon bureau
      J'espère que ça va marcher
      0
    2. alano
       
      @moment de grace :
      bon voici le rapport après run de l'ad remover : c'est bon signe ?
      je continue la vérif conformément à ton message
      merci !

      ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 05.02.2010 à 17:34
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 19:05:30, 14/02/2010 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
      Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .

      C:\WINDOWS\pack.epk
      C:\DOCUME~1\COMPAQ~1\APPLIC~1\Eorezo

      (!) -- Fichiers temporaires supprimés.

      .
      HKCU\software\EoRezo
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
      HKLM\Software\Classes\CLSID\{C45B1500-7B63-47C2-AB25-C28CB46AFDEE}
      HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
      HKLM\software\EoRezo
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
      HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
      .
      ============== Scan additionnel ==============
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Local Page: C:\WINDOWS\system32\blank.htm
      Show_ToolBar: yes
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Use Custom Search URL: 1 (0x1)
      Enable Browser Extensions: yes
      Use Search Asst: no
      Start Page: hxxp://fr.msn.com/
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Start Page: hxxp://fr.msn.com/
      Search Bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ===================================
      .
      2299 Octet(s) - C:\Ad-Report-CLEAN[1].log
      .
      96 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
      15 Fichier(s) - C:\WINDOWS\Temp
      0 Fichier(s) - C:\WINDOWS\Prefetch
      .
      17 Fichier(s) - C:\Ad-Remover\BACKUP
      2 Fichier(s) - C:\Ad-Remover\QUARANTINE
      .
      Fin à: 19:28:18 | 14/02/2010 - CLEAN[1]
      .
      ============== E.O.F ==============
      0
    3. alano
       
      @moment de grace :
      bon voici le rapport après run de l'ad remover : c'est bon signe ?
      je continue la vérif conformément à ton message
      merci !

      ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 05.02.2010 à 17:34
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 19:05:30, 14/02/2010 | Mode Normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
      Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .

      C:\WINDOWS\pack.epk
      C:\DOCUME~1\COMPAQ~1\APPLIC~1\Eorezo

      (!) -- Fichiers temporaires supprimés.

      .
      HKCU\software\EoRezo
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
      HKLM\Software\Classes\CLSID\{C45B1500-7B63-47C2-AB25-C28CB46AFDEE}
      HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
      HKLM\software\EoRezo
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine
      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SoftwareHelper
      HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1
      .
      ============== Scan additionnel ==============
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Local Page: C:\WINDOWS\system32\blank.htm
      Show_ToolBar: yes
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Use Custom Search URL: 1 (0x1)
      Enable Browser Extensions: yes
      Use Search Asst: no
      Start Page: hxxp://fr.msn.com/
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Start Page: hxxp://fr.msn.com/
      Search Bar: hxxp://search.msn.com/spbasic.htm
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ===================================
      .
      2299 Octet(s) - C:\Ad-Report-CLEAN[1].log
      .
      96 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
      15 Fichier(s) - C:\WINDOWS\Temp
      0 Fichier(s) - C:\WINDOWS\Prefetch
      .
      17 Fichier(s) - C:\Ad-Remover\BACKUP
      2 Fichier(s) - C:\Ad-Remover\QUARANTINE
      .
      Fin à: 19:28:18 | 14/02/2010 - CLEAN[1]
      .
      ============== E.O.F ==============
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. archet9
     
    Pfffff...je me demande vraiment si je peux apprendre qquechose
    à qquelqu'un ....lol !!!

    a+
    0
  6. benurrr Messages postés 9766 Statut Contributeur sécurité 107
     
    hello tlm

    pour suivre
    0
  7. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    vu ad remover

    tu peux enchainer avec RSIT
    0