Surinfecté par eorezo

Fermé
vijubemaju Messages postés 121 Date d'inscription dimanche 1 avril 2007 Statut Membre Dernière intervention 17 octobre 2012 - 2 avril 2010 à 16:53
 Utilisateur anonyme - 1 mai 2010 à 09:31
Bonjour à toutes et à tous,
Je viens juste de me rendre compte que j'étais moi aussi infecté par eorezo.
Je m'en suis rendu compte car je ne peux plus suivre les liens de mes mails dans Outlook 2007. et c'est en lisant sur le site que je me suis rendu compte que moi aussi dès que je lance IE j'ai une page d'acceuil Lo.st, et que depuis quelques jours, je suis envahi de pub, même des sites XX, (ma femme m'a regardé bizarrement).
J'ai fait une restauration système, passé Ccleaner,
spy bot, registry mechanic. J'ai tenté par panneau de configuration suppression, j'ai coché eorezo, et un message me dit:
le fichier C:\Program Files (x86)\Eorezo\unins000.dat" n'éxiste pas. Impossible de désinstaller.

Au secours cela devient rageant .

Je vous passe ma config de PC



Merci si vous pouviez me donner encore une fois un coup de main.

Joyeuses Pâques à tous.
Vijubemaju

28 réponses

Utilisateur anonyme
12 avril 2010 à 19:02
bonsoir,
relance adr en cliquant sur le bouton Nettoyer et poste son rapport

@++
0
Bonjour electricien69.
Je te poste le rapport après nettoyage.

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 08:13:05 le 13/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows 7(TM) HomePremium - X64
Nom du PC: PC-DE-ALAIN | Utilisateur actuel: Alain (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.

(!) -- Fichiers temporaires supprimés.
.
HKLM64\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
HKLM64\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
HKLM64\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
HKLM64\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM64\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
.
(Orpheline) HKCU,Run - RESTART_STICKY_NOTES - C:\Windows\System32\StikyNot.exe (Fichier manquant)
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.7600.16385 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM64\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\Alain\AppData\Local\Temp: 3 Fichier(s), 4 Dossier(s)
C:\Windows\temp: 3 Fichier(s), 10 Dossier(s)
C:\Users\Alain\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 9 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 2626 Octet(s)
C:\Ad-Report-SCAN[1].txt - 2533 Octet(s)
.
Fin à: 08:16:39, 13/04/2010
.
============== E.O.F - CLEAN[1] ==============
0
bonjour,
relance MBAM, vide sa quarantaine, fais une mise à jour et lance un scan rapide de ton pc, poste son rapport sur ton prochain message
0
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3983

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

13/04/2010 13:29:37
mbam-log-2010-04-13 (13-29-37).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 104707
Temps écoulé: 2 minute(s), 6 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
* Pour supprimer les outils de désinfection avec ZHP :

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.



* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Windows 7 :

http://www.jenyburn.com/home/comment-desactiver-la-restauration-du-systeme-sous-windows-7


fais une mise à jour de ton antivirus et lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
12:01:21 alain IP-BLOCK 212.117.164.189
12:01:21 alain IP-BLOCK 212.117.164.189
12:01:29 alain IP-BLOCK 212.117.164.189
12:01:37 alain IP-BLOCK 212.117.164.189
12:01:37 alain IP-BLOCK 212.117.164.189
12:01:45 alain IP-BLOCK 212.117.164.189
12:01:45 alain IP-BLOCK 212.117.164.189
12:01:45 alain IP-BLOCK 212.117.164.189
12:01:53 alain IP-BLOCK 212.117.164.189
12:02:01 alain IP-BLOCK 212.117.164.189
12:02:01 alain IP-BLOCK 212.117.164.189
12:02:09 alain IP-BLOCK 212.117.164.189
12:02:09 alain IP-BLOCK 95.143.193.83
12:02:09 alain IP-BLOCK 95.143.193.83
12:02:17 alain IP-BLOCK 95.143.193.83
12:02:33 alain IP-BLOCK 95.143.193.83
12:02:33 alain IP-BLOCK 95.143.193.83
12:02:41 alain IP-BLOCK 95.143.193.83
12:02:57 alain IP-BLOCK 212.117.164.189
12:02:58 alain IP-BLOCK 212.117.164.189
12:03:06 alain IP-BLOCK 212.117.164.189
12:03:22 alain IP-BLOCK 212.117.164.189
12:03:22 alain IP-BLOCK 212.117.164.189
12:03:30 alain IP-BLOCK 212.117.164.189
12:03:38 alain MESSAGE IP Protection stopped
12:03:38 alain MESSAGE IP Protection started successfully
12:06:02 alain IP-BLOCK 212.117.164.189
12:06:11 alain IP-BLOCK 212.117.164.189
12:06:27 alain IP-BLOCK 212.117.164.189
12:06:27 alain IP-BLOCK 212.117.164.189
12:06:27 alain IP-BLOCK 212.117.164.189
12:06:27 alain IP-BLOCK 212.117.164.189
12:06:35 alain IP-BLOCK 212.117.164.189
12:06:35 alain IP-BLOCK 212.117.164.189
12:06:43 alain IP-BLOCK 212.117.164.189
12:06:51 alain IP-BLOCK 212.117.164.189
12:06:51 alain IP-BLOCK 212.117.164.189
12:07:15 alain IP-BLOCK 95.143.193.83
12:07:15 alain IP-BLOCK 95.143.193.83
12:07:23 alain IP-BLOCK 95.143.193.83
12:07:31 alain IP-BLOCK 95.143.193.83
12:07:39 alain IP-BLOCK 95.143.193.83
12:07:39 alain IP-BLOCK 212.117.164.189
12:07:39 alain IP-BLOCK 95.143.193.83
12:07:39 alain IP-BLOCK 212.117.164.189
12:07:47 alain IP-BLOCK 212.117.164.189
12:07:47 alain IP-BLOCK 212.117.164.189
12:07:55 alain IP-BLOCK 212.117.164.189
12:07:55 alain IP-BLOCK 212.117.164.189
12:08:11 alain IP-BLOCK 212.117.164.189
12:08:11 alain IP-BLOCK 212.117.164.189
12:08:11 alain IP-BLOCK 212.117.164.189
12:08:11 alain IP-BLOCK 212.117.164.189
12:08:19 alain IP-BLOCK 212.117.164.189
12:08:27 alain IP-BLOCK 212.117.164.189
12:08:35 alain IP-BLOCK 212.117.164.189
12:08:43 alain IP-BLOCK 212.117.164.189
12:08:43 alain IP-BLOCK 212.117.164.189
12:08:51 alain IP-BLOCK 212.117.164.189
12:08:51 alain IP-BLOCK 212.117.164.189
12:08:51 alain IP-BLOCK 212.117.164.189
12:08:59 alain IP-BLOCK 212.117.164.189
12:09:07 alain IP-BLOCK 212.117.164.189
12:09:15 alain IP-BLOCK 212.117.164.189
12:09:23 alain IP-BLOCK 212.117.164.189
12:09:23 alain IP-BLOCK 212.117.164.189
12:09:31 alain IP-BLOCK 212.117.164.189
12:09:31 alain IP-BLOCK 212.117.164.189
12:09:47 alain IP-BLOCK 212.117.164.189
12:09:47 alain IP-BLOCK 212.117.164.189
12:09:55 alain IP-BLOCK 212.117.164.189
12:12:36 alain IP-BLOCK 212.117.164.189
12:12:36 alain IP-BLOCK 212.117.164.189
12:12:44 alain IP-BLOCK 212.117.164.189
12:13:00 (null) IP-BLOCK 212.117.164.189
12:13:00 (null) IP-BLOCK 212.117.164.189
12:15:45 alain MESSAGE Protection started successfully
12:15:48 alain MESSAGE IP Protection started successfully
12:31:18 alain IP-BLOCK 212.117.164.189
12:31:18 alain IP-BLOCK 212.117.164.189
12:31:26 alain IP-BLOCK 212.117.164.189
12:31:42 alain IP-BLOCK 212.117.164.189
12:31:42 alain IP-BLOCK 212.117.164.189
12:31:42 alain IP-BLOCK 212.117.164.189
12:31:42 alain IP-BLOCK 212.117.164.189
12:31:50 alain IP-BLOCK 212.117.164.189
12:31:50 alain IP-BLOCK 212.117.164.189
12:31:58 alain IP-BLOCK 212.117.164.189
12:32:06 alain IP-BLOCK 212.117.164.189
12:32:06 alain IP-BLOCK 212.117.164.189
12:32:06 alain IP-BLOCK 212.117.164.189
12:32:14 alain IP-BLOCK 212.117.164.189
12:32:14 alain IP-BLOCK 212.117.164.189
12:32:22 alain IP-BLOCK 212.117.164.189
12:32:30 alain IP-BLOCK 212.117.164.189
12:32:30 alain IP-BLOCK 212.117.164.189
13:27:16 alain MESSAGE IP Protection stopped
13:27:19 alain MESSAGE Database updated successfully
13:27:19 alain MESSAGE IP Protection started successfully
0
Utilisateur anonyme
1 mai 2010 à 09:31
bonjour,
as tu supprimé les outils de désinfection ?

que ça donne ton scan antivirus ?
0