A voir également:
- Pub intempestive et virus....
- Youtube sans pub - Accueil - Streaming
- Netflix avec pub avis - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
11 réponses
Utilisateur anonyme
25 mars 2010 à 19:09
25 mars 2010 à 19:09
je dis stop de suite, tu as des fichiers host qui sont endommagés !
ne télécharge pas n'importe quoi !
Télécharge HostsXpert sur ton Bureau :
http://www.funkytoad.com/download/HostsXpert.zip
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer , laisse travailler l'outil.
---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
* Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe
Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
ne télécharge pas n'importe quoi !
Télécharge HostsXpert sur ton Bureau :
http://www.funkytoad.com/download/HostsXpert.zip
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer , laisse travailler l'outil.
---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
* Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe
Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
25 mars 2010 à 14:57
25 mars 2010 à 14:57
Bonjour ,
Tu as une infection de type Eorezo :
*Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\
*Double-clique sur le fichier téléchargé AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
*Au menu principal, choisis l'option Scanner.
*Poste le rapport généré (C:\Ad-Report-Scan-(date).log).
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Tu as une infection de type Eorezo :
*Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\
*Double-clique sur le fichier téléchargé AD-R.exe
(Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
*Au menu principal, choisis l'option Scanner.
*Poste le rapport généré (C:\Ad-Report-Scan-(date).log).
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
Modifié par ^^Marie^^ le 25/03/2010 à 17:59
Modifié par ^^Marie^^ le 25/03/2010 à 17:59
Bonjour
Merci d'éviter les doublons et triplons
D'autre part
Logfile of HijackThis v1.99.1
Enfin
peux tu faire un scan avec : MALWARBYTE'S
Ce n'est pas une poudre magique qui soigne tous les maux.
++
Je suis entrée dans CCM, La cigarette dans une main,
Les ©Tongs© dans l'autre main
Les ***** nus sous la chemise
Salut Top ... Ne sois pas trop loin
Merci d'éviter les doublons et triplons
D'autre part
Logfile of HijackThis v1.99.1
Enfin
peux tu faire un scan avec : MALWARBYTE'S
Ce n'est pas une poudre magique qui soigne tous les maux.
++
Je suis entrée dans CCM, La cigarette dans une main,
Les ©Tongs© dans l'autre main
Les ***** nus sous la chemise
Salut Top ... Ne sois pas trop loin
Utilisateur anonyme
Modifié par Electricien 69 le 25/03/2010 à 18:02
Modifié par Electricien 69 le 25/03/2010 à 18:02
hello ^^Marie^^ ;)
@ alexis :
reste sur ce sujet et n'en poste pas d'autres !
le sujet étant en trimplon, j'ai fait supprimer les autres, passe ADRemover et suis ce que Truecode te demande et tout se passera bien
au passage un petit bonjour à truecode ;-)
bonne chasse :-)
@ alexis :
reste sur ce sujet et n'en poste pas d'autres !
le sujet étant en trimplon, j'ai fait supprimer les autres, passe ADRemover et suis ce que Truecode te demande et tout se passera bien
au passage un petit bonjour à truecode ;-)
bonne chasse :-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
oui, désolé pour le multi-post, mai mon pc galérait vraimment beacoup, les publications ne semblaient pas marcher, mais en fait si... encore désolé!
Configuration: Windows XP / Firefox 3.5.8
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 23/03/10 à 14:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:17:04 le 25/03/2010 | Mode normal | Option: CLEAN
Exécuté de: E:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MA-BITE | Utilisateur actuel: metal_kanar (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
[b]ERREUR SUPPRESSION !!/b : E:\Documents and Settings\metal_kanar\Application Data\EoRezo
E:\Documents and Settings\metal_kanar\Local Settings\Application Data\EoRezo
[b]ERREUR SUPPRESSION !!/b : E:\Program Files\EoRezo
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.8 (fr) *
.
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.download.dir: F:\\----dl
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.download.lastDir: C:\\--------------scans BD\\One pIece\\tome 54\\529
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.search.defaultenginename: Google
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.8
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - keyword.URL: hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
.
EFFACÉ: E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: E:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
E:\Documents and Settings\metal_kanar\Mes documents\Mes fichiers reçus\starcraft_patch_v1.16_version_windows_multi-langues_269240.zip
.
========================================
.
E:\DOCUME~1\METAL_~1\LOCALS~1\Temp: 3 Fichier(s), 4 Dossier(s)
E:\WINDOWS\temp: 3 Fichier(s), 0 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 7 Dossier(s)
.
E:\Ad-Remover\Quarantine: 0 Fichier(s)
E:\Ad-Remover\Backup: 14 Fichier(s)
.
E:\Ad-Report-CLEAN[1].txt - 4868 Octet(s)
E:\Ad-Report-SCAN[1].txt - 4895 Octet(s)
.
Fin à: 18:20:33, 25/03/2010
.
============== E.O.F - CLEAN[1] ==============
Configuration: Windows XP / Firefox 3.5.8
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 23/03/10 à 14:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:17:04 le 25/03/2010 | Mode normal | Option: CLEAN
Exécuté de: E:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MA-BITE | Utilisateur actuel: metal_kanar (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
[b]ERREUR SUPPRESSION !!/b : E:\Documents and Settings\metal_kanar\Application Data\EoRezo
E:\Documents and Settings\metal_kanar\Local Settings\Application Data\EoRezo
[b]ERREUR SUPPRESSION !!/b : E:\Program Files\EoRezo
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.5.8 (fr) *
.
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.download.dir: F:\\----dl
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.download.lastDir: C:\\--------------scans BD\\One pIece\\tome 54\\529
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.search.defaultenginename: Google
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.8
E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - keyword.URL: hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
.
EFFACÉ: E:\Documents and Settings\metal_kanar\..\vx3utl5d.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: E:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
E:\Documents and Settings\metal_kanar\Mes documents\Mes fichiers reçus\starcraft_patch_v1.16_version_windows_multi-langues_269240.zip
.
========================================
.
E:\DOCUME~1\METAL_~1\LOCALS~1\Temp: 3 Fichier(s), 4 Dossier(s)
E:\WINDOWS\temp: 3 Fichier(s), 0 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 7 Dossier(s)
.
E:\Ad-Remover\Quarantine: 0 Fichier(s)
E:\Ad-Remover\Backup: 14 Fichier(s)
.
E:\Ad-Report-CLEAN[1].txt - 4868 Octet(s)
E:\Ad-Report-SCAN[1].txt - 4895 Octet(s)
.
Fin à: 18:20:33, 25/03/2010
.
============== E.O.F - CLEAN[1] ==============
j'instale ad block
et je suis en trzin de fzire un sczn complet avec malwarebytes
et je suis en trzin de fzire un sczn complet avec malwarebytes
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
25 mars 2010 à 19:19
25 mars 2010 à 19:19
O1 - Hosts: 62.146.66.181 dl1.avgate.net
O1 - Hosts: 62.146.66.182 dl2.avgate.net
O1 - Hosts: 62.146.66.183 dl3.avgate.net
O1 - Hosts: 62.146.66.184 dl4.avgate.net
O1 - Hosts: 217.11.60.15 dl5.avgate.net
O1 - Hosts: 217.11.60.16 dl6.avgate.net
ppppfffiiooouuuuuuu !!!!!!!
Stoppez un peu d'aller n'importe où .....
O1 - Hosts: 62.146.66.182 dl2.avgate.net
O1 - Hosts: 62.146.66.183 dl3.avgate.net
O1 - Hosts: 62.146.66.184 dl4.avgate.net
O1 - Hosts: 217.11.60.15 dl5.avgate.net
O1 - Hosts: 217.11.60.16 dl6.avgate.net
ppppfffiiooouuuuuuu !!!!!!!
Stoppez un peu d'aller n'importe où .....
c'était tres long, mais c'est fini...
donc voici le raport malwarebyte
-----------------------------------
donc voici le raport malwarebyte
-----------------------------------
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
26 mars 2010 à 09:00
26 mars 2010 à 09:00
Bonjour,
Il faut faire très attention aux crack et keygen comme tu peux le voir grand vecteur d'infection .
Relance malwarebytes il faut supprimer toute les menaces :
*L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
*Maintenant tu clique sur "Ok" pour poursuivre.
*Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
*Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
*Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
*Le Bloc-notes va s'ouvrir avec le rapport d'analyse
*Fais un copier coller de ce rapport etposte-le dans ton prochain message.
Il faut faire très attention aux crack et keygen comme tu peux le voir grand vecteur d'infection .
Relance malwarebytes il faut supprimer toute les menaces :
*L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
*Maintenant tu clique sur "Ok" pour poursuivre.
*Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
*Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
*Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
*Le Bloc-notes va s'ouvrir avec le rapport d'analyse
*Fais un copier coller de ce rapport etposte-le dans ton prochain message.
Utilisateur anonyme
26 mars 2010 à 13:51
26 mars 2010 à 13:51
bonjour à vous deux,
@ alexis :
est ce que tu as passé Hostexpert sur ton pc ?
ou sont les rapports rsit ?
https://forums.commentcamarche.net/forum/affich-17136674-pub-intempestive-et-virus#7
si tu regardes bien le log de ADR, tu verras que ADR n'a pas supprimé EOREZO !
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 23/03/10 à 14:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:17:04 le 25/03/2010 | Mode normal | Option: CLEAN
Exécuté de: E:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MA-BITE | Utilisateur actuel: metal_kanar (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
ERREUR SUPPRESSION : E:\Documents and Settings\metal_kanar\Application Data\EoRezo
E:\Documents and Settings\metal_kanar\Local Settings\Application Data\EoRezo
ERREUR SUPPRESSION : E:\Program Files\EoRezo
les tools, il faut les passer dans l'ordre et selon le type et l'emplacement des infections
@++
@ alexis :
est ce que tu as passé Hostexpert sur ton pc ?
ou sont les rapports rsit ?
https://forums.commentcamarche.net/forum/affich-17136674-pub-intempestive-et-virus#7
si tu regardes bien le log de ADR, tu verras que ADR n'a pas supprimé EOREZO !
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 23/03/10 à 14:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:17:04 le 25/03/2010 | Mode normal | Option: CLEAN
Exécuté de: E:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: MA-BITE | Utilisateur actuel: metal_kanar (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
ERREUR SUPPRESSION : E:\Documents and Settings\metal_kanar\Application Data\EoRezo
E:\Documents and Settings\metal_kanar\Local Settings\Application Data\EoRezo
ERREUR SUPPRESSION : E:\Program Files\EoRezo
les tools, il faut les passer dans l'ordre et selon le type et l'emplacement des infections
@++
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
26 mars 2010 à 16:28
26 mars 2010 à 16:28
Bonjour ,
Oui j'ai bien vu c'est pour ca que je passe MBAM pour supprimer ce qui est dans E:
E:\Documents and Settings\metal_kanar\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\eorezo.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
Oui j'ai bien vu c'est pour ca que je passe MBAM pour supprimer ce qui est dans E:
E:\Documents and Settings\metal_kanar\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\eorezo.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
Utilisateur anonyme
26 mars 2010 à 17:31
26 mars 2010 à 17:31
n'oublie pas de lui faire passer hostexpert :
^^Marie^^ > alexis - 25 mar 2010 à 19:19
O1 - Hosts: 62.146.66.181 dl1.avgate.net
O1 - Hosts: 62.146.66.182 dl2.avgate.net
O1 - Hosts: 62.146.66.183 dl3.avgate.net
O1 - Hosts: 62.146.66.184 dl4.avgate.net
O1 - Hosts: 217.11.60.15 dl5.avgate.net
O1 - Hosts: 217.11.60.16 dl6.avgate.net
puis un rsit pour vérifier si les fichiers host sont réparés
@+
^^Marie^^ > alexis - 25 mar 2010 à 19:19
O1 - Hosts: 62.146.66.181 dl1.avgate.net
O1 - Hosts: 62.146.66.182 dl2.avgate.net
O1 - Hosts: 62.146.66.183 dl3.avgate.net
O1 - Hosts: 62.146.66.184 dl4.avgate.net
O1 - Hosts: 217.11.60.15 dl5.avgate.net
O1 - Hosts: 217.11.60.16 dl6.avgate.net
puis un rsit pour vérifier si les fichiers host sont réparés
@+
Hassan94240
Messages postés
442
Date d'inscription
dimanche 21 mars 2010
Statut
Membre
Dernière intervention
14 avril 2012
56
25 mars 2010 à 15:00
25 mars 2010 à 15:00
Salut, as tu mis : AD BLOCK PLUS ? (sur firefox)
peux tu faire un scan avec : MALWARBYTE'S
fais la mise à jour et un scan complet
poste le rapport ici
peux tu faire un scan avec : MALWARBYTE'S
fais la mise à jour et un scan complet
poste le rapport ici
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3913
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
25/03/2010 21:46:07
mbam-log-2010-03-25 (21-46-01).txt
Type de recherche: Examen complet (C:\|E:\|F:\|)
Eléments examinés: 534467
Temps écoulé: 1 hour(s), 33 minute(s), 42 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 20
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\-----Programes\----aca\Power_DVD_XP_Deluxe_5.0\keygen.exe (Malware.Packer.Gen) -> No action taken.
C:\-----Programes\----aca\vue\CD1\Keygen\Keygen.EXE (Trojan.Downloader) -> No action taken.
C:\-----Programes\Adobe CS4 Master Collection\_Keygen and Activation\Adobe CS4 Master Collection Keygen_1.exe (Trojan.Agent) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Sony.CDArchitect.v5.2\Keygen\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\soundforge80\Keygen\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\DivX Pro 6.8.2.9\crack\keygen DVT.exe (Malware.Packer) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\DivX Pro 6.8.2.9\crack\keygen FFF.exe (Trojan.Agent) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Sony.CDArchitect.v5.2\Keygen\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\soundforge80\Keygen\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\adobe progs\After_Effects_7.0_Pro_&_Std.exe (Trojan.Agent) -> No action taken.
E:\Documents and Settings\metal_kanar\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\eorezo.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
Version de la base de données: 3913
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
25/03/2010 21:46:07
mbam-log-2010-03-25 (21-46-01).txt
Type de recherche: Examen complet (C:\|E:\|F:\|)
Eléments examinés: 534467
Temps écoulé: 1 hour(s), 33 minute(s), 42 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 20
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\-----Programes\----aca\Power_DVD_XP_Deluxe_5.0\keygen.exe (Malware.Packer.Gen) -> No action taken.
C:\-----Programes\----aca\vue\CD1\Keygen\Keygen.EXE (Trojan.Downloader) -> No action taken.
C:\-----Programes\Adobe CS4 Master Collection\_Keygen and Activation\Adobe CS4 Master Collection Keygen_1.exe (Trojan.Agent) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Sony.CDArchitect.v5.2\Keygen\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\soundforge80\Keygen\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\DivX Pro 6.8.2.9\crack\keygen DVT.exe (Malware.Packer) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\DivX Pro 6.8.2.9\crack\keygen FFF.exe (Trojan.Agent) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Keygens\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\Sony.CDArchitect.v5.2\Keygen\CDA52.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\Programmes_Cours_Vidéo\Sony.Soundforge.8.+SonyCD_Archi_Inc.Keygen\soundforge80\Keygen\SF8.exe (Trojan.Downloader) -> No action taken.
C:\-----Programes\adobe progs\After_Effects_7.0_Pro_&_Std.exe (Trojan.Agent) -> No action taken.
E:\Documents and Settings\metal_kanar\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoEngine.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\eorezo.exe (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoAdv.dll (Rogue.Eorezo) -> No action taken.
E:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (Rogue.Eorezo) -> No action taken.
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
26 mars 2010 à 16:29
26 mars 2010 à 16:29
Il faut relancer le scan :
Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.