De l'aide SVP pour annuler EoEngine
NAJ
-
truecode Messages postés 2092 Date d'inscription Statut Membre Dernière intervention -
truecode Messages postés 2092 Date d'inscription Statut Membre Dernière intervention -
Bonsoir,
Après avoir téléchargé AD Report voila le rapport que j'ai, que dois je faire maintenant svp afin de me débarasser de EoEngine et la page lost qui s'ouve tout le temps et plein de spam:!!!!
Merci par avance.....
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/03/10 à 20:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:43:39 le 19/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomeBasic Service Pack 1 - X86
Nom du PC: PC-DE-PTITENAJ | Utilisateur actuel: ptite naj (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\EoRezo
C:\Users\Invité\AppData\Local\VirtualStore\Program Files\EoRezo
C:\Users\Invité\AppData\Roaming\EoRezo
C:\Users\ptite naj\AppData\LocalLow\Kiwee Toolbar
C:\Users\ptite naj\AppData\Roaming\EoRezo
C:\Users\PTITEN~1\AppData\Local\Temp\kiwee_toolbar_installer.exe
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\.DEFAULT\Software\AGI
HKU\S-1-5-18\Software\AGI
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.packardbell.com/?id=9136
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://google.fr/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\PTITEN~1\AppData\Local\Temp: 641 Fichier(s), 29 Dossier(s)
C:\Windows\temp: 28 Fichier(s), 7 Dossier(s)
C:\Users\ptite naj\AppData\Roaming\Microsoft\Windows\Cookies: 59 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 322 Fichier(s), 41 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 3305 Octet(s)
.
Fin à: 21:47:46, 19/03/2010
.
============== E.O.F - SCAN[1] ==============
Après avoir téléchargé AD Report voila le rapport que j'ai, que dois je faire maintenant svp afin de me débarasser de EoEngine et la page lost qui s'ouve tout le temps et plein de spam:!!!!
Merci par avance.....
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/03/10 à 20:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:43:39 le 19/03/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomeBasic Service Pack 1 - X86
Nom du PC: PC-DE-PTITENAJ | Utilisateur actuel: ptite naj (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\EoRezo
C:\Users\Invité\AppData\Local\VirtualStore\Program Files\EoRezo
C:\Users\Invité\AppData\Roaming\EoRezo
C:\Users\ptite naj\AppData\LocalLow\Kiwee Toolbar
C:\Users\ptite naj\AppData\Roaming\EoRezo
C:\Users\PTITEN~1\AppData\Local\Temp\kiwee_toolbar_installer.exe
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\.DEFAULT\Software\AGI
HKU\S-1-5-18\Software\AGI
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.packardbell.com/?id=9136
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://google.fr/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\PTITEN~1\AppData\Local\Temp: 641 Fichier(s), 29 Dossier(s)
C:\Windows\temp: 28 Fichier(s), 7 Dossier(s)
C:\Users\ptite naj\AppData\Roaming\Microsoft\Windows\Cookies: 59 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 322 Fichier(s), 41 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 3305 Octet(s)
.
Fin à: 21:47:46, 19/03/2010
.
============== E.O.F - SCAN[1] ==============
A voir également:
- De l'aide SVP pour annuler EoEngine
- Annuler offre vinted - Guide
- Annuler fermeture onglet chrome - Guide
- Annuler envoi mail gmail - Guide
- Annuler demande ami snap - Forum Facebook
- Annuler les publicités - Guide
13 réponses
Bonsoir,
On va passer au nettoyage :
Désactiver l'uac sous vista
Désactive l'UAC (User Account Control) le temps de la désinfection.
Démarrer > Panneau de configuration > Comptes d'utilisateurs > Désactiver le contrôle des comptes d'utilisateur.
(Manipulation inverse pour le remettre en fin de désinfection).
(Cela va permettre aux outils de désinfection de travailler correctement).
Relance AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
*Au menu principal, choisis l'option Nettoyer.
*Poste le nouveau rapport
Ensuite lance cette analyse ;
* Télécharge ZHPDiag https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
On va passer au nettoyage :
Désactiver l'uac sous vista
Désactive l'UAC (User Account Control) le temps de la désinfection.
Démarrer > Panneau de configuration > Comptes d'utilisateurs > Désactiver le contrôle des comptes d'utilisateur.
(Manipulation inverse pour le remettre en fin de désinfection).
(Cela va permettre aux outils de désinfection de travailler correctement).
Relance AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
*Au menu principal, choisis l'option Nettoyer.
*Poste le nouveau rapport
Ensuite lance cette analyse ;
* Télécharge ZHPDiag https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Salut NAJ
Désactive le contrôle des comptes utilisateurs UAC (tu le réactiveras après le scan):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Déconnecte-toi et ferme toutes applications en cours
[*]Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
[*]Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.
[*]Au menu principal, choisis l'option L.
[*]Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
Aide : https://kerio.probb.fr/t3786-tuto-ad-remover
-----
Télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse
Les rapports sont dans le dossier ici C:\rsit
@++ :)
Désactive le contrôle des comptes utilisateurs UAC (tu le réactiveras après le scan):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Déconnecte-toi et ferme toutes applications en cours
[*]Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
[*]Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.
[*]Au menu principal, choisis l'option L.
[*]Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
Aide : https://kerio.probb.fr/t3786-tuto-ad-remover
-----
Télécharge RSIT (de random/random) sur le bureau ici :
http://images.malwareremoval.com/random/RSIT.exe
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur Continue dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l'analyse
Les rapports sont dans le dossier ici C:\rsit
@++ :)
Alors voila le rapport que j'ai eu suite a ta réponse Truecode
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/03/10 à 20:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:13:12 le 19/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomeBasic Service Pack 1 - X86
Nom du PC: PC-DE-PTITENAJ | Utilisateur actuel: ptite naj (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
[b]ERREUR SUPPRESSION !![/b] : C:\Program Files\EoRezo
C:\Users\Invité\AppData\Local\VirtualStore\Program Files\EoRezo
C:\Users\Invité\AppData\Roaming\EoRezo
C:\Users\ptite naj\AppData\LocalLow\Kiwee Toolbar
C:\Users\ptite naj\AppData\Roaming\EoRezo
C:\Users\PTITEN~1\AppData\Local\Temp\kiwee_toolbar_installer.exe
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\.DEFAULT\Software\AGI
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\PTITEN~1\AppData\Local\Temp: 4 Fichier(s), 29 Dossier(s)
C:\Windows\temp: 2 Fichier(s), 7 Dossier(s)
C:\Users\ptite naj\AppData\Roaming\Microsoft\Windows\Cookies: 3 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 6 Fichier(s), 41 Dossier(s)
.
C:\Ad-Remover\Quarantine: 28 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3555 Octet(s)
C:\Ad-Report-SCAN[1].txt - 3429 Octet(s)
.
Fin à: 22:16:54, 19/03/2010
.
============== E.O.F - CLEAN[1] ==============
Et voila le lien que j'ai eu une fois que j'ai hébergé sur le site cijoint.fr :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijGcYDFlX.txt
QUE DOIS JE FARE MAINTENANT STP?????
Merci
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/03/10 à 20:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:13:12 le 19/03/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomeBasic Service Pack 1 - X86
Nom du PC: PC-DE-PTITENAJ | Utilisateur actuel: ptite naj (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
[b]ERREUR SUPPRESSION !![/b] : C:\Program Files\EoRezo
C:\Users\Invité\AppData\Local\VirtualStore\Program Files\EoRezo
C:\Users\Invité\AppData\Roaming\EoRezo
C:\Users\ptite naj\AppData\LocalLow\Kiwee Toolbar
C:\Users\ptite naj\AppData\Roaming\EoRezo
C:\Users\PTITEN~1\AppData\Local\Temp\kiwee_toolbar_installer.exe
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\.DEFAULT\Software\AGI
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\PTITEN~1\AppData\Local\Temp: 4 Fichier(s), 29 Dossier(s)
C:\Windows\temp: 2 Fichier(s), 7 Dossier(s)
C:\Users\ptite naj\AppData\Roaming\Microsoft\Windows\Cookies: 3 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 6 Fichier(s), 41 Dossier(s)
.
C:\Ad-Remover\Quarantine: 28 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 3555 Octet(s)
C:\Ad-Report-SCAN[1].txt - 3429 Octet(s)
.
Fin à: 22:16:54, 19/03/2010
.
============== E.O.F - CLEAN[1] ==============
Et voila le lien que j'ai eu une fois que j'ai hébergé sur le site cijoint.fr :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijGcYDFlX.txt
QUE DOIS JE FARE MAINTENANT STP?????
Merci
Alors fais cela :
*Télécharger OTMOVEIT http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
*Enregistrer ce fichier sur le Bureau.
*Faire un double clic sur OTMoveIt3.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
*Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):
*Retourner dans la fenêtre de OTMoveIt3, faire un clic droit dans la zone "Paste List Instruction for Items to be Moved" (sous la barre bleu clair) puis choisir Coller.
*Cliquer sur le bouton rouge Moveit!.
*Fermer OTMoveIt3
*Reviens sur le forum, et poste le rapport généré. Celui-ci se trouve ici : C:\_OTMoveIt\MovedFiles, poster le rapport le plus récent.
Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes.
Puis :
*Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )
*Double clique sur le fichier téléchargé
*Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
*Quand la mise à jour est terminé va dans l'onglet
*Tu sélectionne "Exécuter un examen complet"
*Puis tu clique sur"Rechercher"
L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
*L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
*Maintenant tu clique sur "Ok" pour poursuivre.
*Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
*Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
*Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
*Le Bloc-notes va s'ouvrir avec le rapport d'analyse
*Fais un copier coller de ce rapport etposte-le dans ton prochain message.
*Télécharger OTMOVEIT http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
*Enregistrer ce fichier sur le Bureau.
*Faire un double clic sur OTMoveIt3.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).
*Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):
:processes explorer.exe :files C:\Program Files\EoRezo :reg :commands [emptytemp] [start explorer] [reboot]
*Retourner dans la fenêtre de OTMoveIt3, faire un clic droit dans la zone "Paste List Instruction for Items to be Moved" (sous la barre bleu clair) puis choisir Coller.
*Cliquer sur le bouton rouge Moveit!.
*Fermer OTMoveIt3
*Reviens sur le forum, et poste le rapport généré. Celui-ci se trouve ici : C:\_OTMoveIt\MovedFiles, poster le rapport le plus récent.
Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes.
Puis :
*Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )
*Double clique sur le fichier téléchargé
*Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
*Quand la mise à jour est terminé va dans l'onglet
*Tu sélectionne "Exécuter un examen complet"
*Puis tu clique sur"Rechercher"
L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
*L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
*Maintenant tu clique sur "Ok" pour poursuivre.
*Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
*Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
*Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
*Le Bloc-notes va s'ouvrir avec le rapport d'analyse
*Fais un copier coller de ce rapport etposte-le dans ton prochain message.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voila le rapport :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\Program Files\EoRezo\lang folder moved successfully.
Folder move failed. C:\Program Files\EoRezo\EoAdv scheduled to be moved on reboot.
Folder move failed. C:\Program Files\EoRezo scheduled to be moved on reboot.
========== REGISTRY ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Invité
->Temp folder emptied: 3473600 bytes
->Temporary Internet Files folder emptied: 33490572 bytes
->Flash cache emptied: 2796 bytes
User: ptite naj
->Temp folder emptied: 555878 bytes
->Temporary Internet Files folder emptied: 143457742 bytes
->Java cache emptied: 49197008 bytes
->Flash cache emptied: 15501 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 47548 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 220,00 mb
OTM by OldTimer - Version 3.1.10.1 log created on 03192010_225106
Files moved on Reboot...
C:\Program Files\EoRezo\EoAdv folder moved successfully.
C:\Program Files\EoRezo folder moved successfully.
File C:\Users\ptite naj\AppData\Local\Temp\Low\~DF32DB.tmp not found!
File C:\Users\ptite naj\AppData\Local\Temp\Low\~DF32E8.tmp not found!
File C:\Users\ptite naj\AppData\Local\Temp\flaECF4.tmp not found!
File C:\Users\ptite naj\AppData\Local\Temp\~DFDA0E.tmp not found!
File C:\Users\ptite naj\AppData\Local\Temp\~DFDA1D.tmp not found!
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UGJJ45QB\blank[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UGJJ45QB\launch[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O539RGDD\afr[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O539RGDD\blank[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O539RGDD\blank[2].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O539RGDD\iframe3[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\FTOJBZ2N\fc[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\FTOJBZ2N\st[1] moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\A0AB7674-8D67-4F4D-B5E1-96FAEADFB79D.dat moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XOYFSAZM\im[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O48GU4CI\01[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O48GU4CI\B4337684[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O48GU4CI\purchase29306841[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GV6BFGJ5\affich-17070012-de-l-aide-svp-pour-annuler-eoengine[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GV6BFGJ5\BuddyList[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GV6BFGJ5\ToastFull[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GV6BFGJ5\ToastMini[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\22JSY4MQ\default[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\22JSY4MQ\InboxLight[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\AntiPhishing\A0AB7674-8D67-4F4D-B5E1-96FAEADFB79D.dat moved successfully.
File move failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\Program Files\EoRezo\lang folder moved successfully.
Folder move failed. C:\Program Files\EoRezo\EoAdv scheduled to be moved on reboot.
Folder move failed. C:\Program Files\EoRezo scheduled to be moved on reboot.
========== REGISTRY ==========
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Invité
->Temp folder emptied: 3473600 bytes
->Temporary Internet Files folder emptied: 33490572 bytes
->Flash cache emptied: 2796 bytes
User: ptite naj
->Temp folder emptied: 555878 bytes
->Temporary Internet Files folder emptied: 143457742 bytes
->Java cache emptied: 49197008 bytes
->Flash cache emptied: 15501 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 47548 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 220,00 mb
OTM by OldTimer - Version 3.1.10.1 log created on 03192010_225106
Files moved on Reboot...
C:\Program Files\EoRezo\EoAdv folder moved successfully.
C:\Program Files\EoRezo folder moved successfully.
File C:\Users\ptite naj\AppData\Local\Temp\Low\~DF32DB.tmp not found!
File C:\Users\ptite naj\AppData\Local\Temp\Low\~DF32E8.tmp not found!
File C:\Users\ptite naj\AppData\Local\Temp\flaECF4.tmp not found!
File C:\Users\ptite naj\AppData\Local\Temp\~DFDA0E.tmp not found!
File C:\Users\ptite naj\AppData\Local\Temp\~DFDA1D.tmp not found!
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UGJJ45QB\blank[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\UGJJ45QB\launch[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O539RGDD\afr[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O539RGDD\blank[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O539RGDD\blank[2].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O539RGDD\iframe3[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\FTOJBZ2N\fc[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\FTOJBZ2N\st[1] moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\A0AB7674-8D67-4F4D-B5E1-96FAEADFB79D.dat moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XOYFSAZM\im[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O48GU4CI\01[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O48GU4CI\B4337684[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O48GU4CI\purchase29306841[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GV6BFGJ5\affich-17070012-de-l-aide-svp-pour-annuler-eoengine[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GV6BFGJ5\BuddyList[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GV6BFGJ5\ToastFull[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GV6BFGJ5\ToastMini[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\22JSY4MQ\default[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\22JSY4MQ\InboxLight[1].htm moved successfully.
C:\Users\ptite naj\AppData\Local\Microsoft\Windows\Temporary Internet Files\AntiPhishing\A0AB7674-8D67-4F4D-B5E1-96FAEADFB79D.dat moved successfully.
File move failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...
c toujours pas terminé, voila 22minutes, c'est très long pensez vous qu"il y en a encore pour longtemps?
bonjour,
Suite a ce que vous m'avez dit de faire hier voir le résultat que j'ai eu :
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3886
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
20/03/2010 01:43:53
mbam-log-2010-03-20 (01-43-49).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 244063
Temps écoulé: 1 hour(s), 9 minute(s), 31 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Ad-Remover\Quarantine\C\Users\ptite naj\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> No action taken.
C:\Ad-Remover\Quarantine\C\Users\ptite naj\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> No action taken.
C:\_OTM\MovedFiles\03192010_225106\C_Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> No action taken.
C:\_OTM\MovedFiles\03192010_225106\C_Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
Que faire maintenant svp?????
Merci
Suite a ce que vous m'avez dit de faire hier voir le résultat que j'ai eu :
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3886
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
20/03/2010 01:43:53
mbam-log-2010-03-20 (01-43-49).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 244063
Temps écoulé: 1 hour(s), 9 minute(s), 31 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Ad-Remover\Quarantine\C\Users\ptite naj\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> No action taken.
C:\Ad-Remover\Quarantine\C\Users\ptite naj\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> No action taken.
C:\_OTM\MovedFiles\03192010_225106\C_Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> No action taken.
C:\_OTM\MovedFiles\03192010_225106\C_Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
Que faire maintenant svp?????
Merci