Surinfecté par eorezo

vijubemaju Messages postés 139 Statut Membre -  
 Utilisateur anonyme -
Bonjour à toutes et à tous,
Je viens juste de me rendre compte que j'étais moi aussi infecté par eorezo.
Je m'en suis rendu compte car je ne peux plus suivre les liens de mes mails dans Outlook 2007. et c'est en lisant sur le site que je me suis rendu compte que moi aussi dès que je lance IE j'ai une page d'acceuil Lo.st, et que depuis quelques jours, je suis envahi de pub, même des sites XX, (ma femme m'a regardé bizarrement).
J'ai fait une restauration système, passé Ccleaner,
spy bot, registry mechanic. J'ai tenté par panneau de configuration suppression, j'ai coché eorezo, et un message me dit:
le fichier C:\Program Files (x86)\Eorezo\unins000.dat" n'éxiste pas. Impossible de désinstaller.

Au secours cela devient rageant .

Je vous passe ma config de PC



Merci si vous pouviez me donner encore une fois un coup de main.

Joyeuses Pâques à tous.
Vijubemaju

28 réponses

Utilisateur anonyme
 
bonsoir,
relance adr en cliquant sur le bouton Nettoyer et poste son rapport

@++
0
vijubemaju
 
Bonjour electricien69.
Je te poste le rapport après nettoyage.

.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 08:13:05 le 13/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows 7(TM) HomePremium - X64
Nom du PC: PC-DE-ALAIN | Utilisateur actuel: Alain (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.

(!) -- Fichiers temporaires supprimés.
.
HKLM64\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
HKLM64\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
HKLM64\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
HKLM64\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM64\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
.
(Orpheline) HKCU,Run - RESTART_STICKY_NOTES - C:\Windows\System32\StikyNot.exe (Fichier manquant)
(Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
.
============== SCAN ADDITIONNEL ==============
.
.
* Internet Explorer Version 8.0.7600.16385 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
.
[HKLM64\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\Alain\AppData\Local\Temp: 3 Fichier(s), 4 Dossier(s)
C:\Windows\temp: 3 Fichier(s), 10 Dossier(s)
C:\Users\Alain\AppData\Roaming\Microsoft\Windows\Cookies: 2 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 2 Fichier(s), 9 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 2626 Octet(s)
C:\Ad-Report-SCAN[1].txt - 2533 Octet(s)
.
Fin à: 08:16:39, 13/04/2010
.
============== E.O.F - CLEAN[1] ==============
0
Utilisateur anonyme
 
bonjour,
relance MBAM, vide sa quarantaine, fais une mise à jour et lance un scan rapide de ton pc, poste son rapport sur ton prochain message
0
viezalain
 
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 3983

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

13/04/2010 13:29:37
mbam-log-2010-04-13 (13-29-37).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 104707
Temps écoulé: 2 minute(s), 6 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
* Pour supprimer les outils de désinfection avec ZHP :

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et windows 7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.



* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour Windows 7 :

http://www.jenyburn.com/home/comment-desactiver-la-restauration-du-systeme-sous-windows-7


fais une mise à jour de ton antivirus et lance un scan complet de ton pc, tiens moi au courant du résultat :-)
0
viezalain
 
12:01:21 alain IP-BLOCK 212.117.164.189
12:01:21 alain IP-BLOCK 212.117.164.189
12:01:29 alain IP-BLOCK 212.117.164.189
12:01:37 alain IP-BLOCK 212.117.164.189
12:01:37 alain IP-BLOCK 212.117.164.189
12:01:45 alain IP-BLOCK 212.117.164.189
12:01:45 alain IP-BLOCK 212.117.164.189
12:01:45 alain IP-BLOCK 212.117.164.189
12:01:53 alain IP-BLOCK 212.117.164.189
12:02:01 alain IP-BLOCK 212.117.164.189
12:02:01 alain IP-BLOCK 212.117.164.189
12:02:09 alain IP-BLOCK 212.117.164.189
12:02:09 alain IP-BLOCK 95.143.193.83
12:02:09 alain IP-BLOCK 95.143.193.83
12:02:17 alain IP-BLOCK 95.143.193.83
12:02:33 alain IP-BLOCK 95.143.193.83
12:02:33 alain IP-BLOCK 95.143.193.83
12:02:41 alain IP-BLOCK 95.143.193.83
12:02:57 alain IP-BLOCK 212.117.164.189
12:02:58 alain IP-BLOCK 212.117.164.189
12:03:06 alain IP-BLOCK 212.117.164.189
12:03:22 alain IP-BLOCK 212.117.164.189
12:03:22 alain IP-BLOCK 212.117.164.189
12:03:30 alain IP-BLOCK 212.117.164.189
12:03:38 alain MESSAGE IP Protection stopped
12:03:38 alain MESSAGE IP Protection started successfully
12:06:02 alain IP-BLOCK 212.117.164.189
12:06:11 alain IP-BLOCK 212.117.164.189
12:06:27 alain IP-BLOCK 212.117.164.189
12:06:27 alain IP-BLOCK 212.117.164.189
12:06:27 alain IP-BLOCK 212.117.164.189
12:06:27 alain IP-BLOCK 212.117.164.189
12:06:35 alain IP-BLOCK 212.117.164.189
12:06:35 alain IP-BLOCK 212.117.164.189
12:06:43 alain IP-BLOCK 212.117.164.189
12:06:51 alain IP-BLOCK 212.117.164.189
12:06:51 alain IP-BLOCK 212.117.164.189
12:07:15 alain IP-BLOCK 95.143.193.83
12:07:15 alain IP-BLOCK 95.143.193.83
12:07:23 alain IP-BLOCK 95.143.193.83
12:07:31 alain IP-BLOCK 95.143.193.83
12:07:39 alain IP-BLOCK 95.143.193.83
12:07:39 alain IP-BLOCK 212.117.164.189
12:07:39 alain IP-BLOCK 95.143.193.83
12:07:39 alain IP-BLOCK 212.117.164.189
12:07:47 alain IP-BLOCK 212.117.164.189
12:07:47 alain IP-BLOCK 212.117.164.189
12:07:55 alain IP-BLOCK 212.117.164.189
12:07:55 alain IP-BLOCK 212.117.164.189
12:08:11 alain IP-BLOCK 212.117.164.189
12:08:11 alain IP-BLOCK 212.117.164.189
12:08:11 alain IP-BLOCK 212.117.164.189
12:08:11 alain IP-BLOCK 212.117.164.189
12:08:19 alain IP-BLOCK 212.117.164.189
12:08:27 alain IP-BLOCK 212.117.164.189
12:08:35 alain IP-BLOCK 212.117.164.189
12:08:43 alain IP-BLOCK 212.117.164.189
12:08:43 alain IP-BLOCK 212.117.164.189
12:08:51 alain IP-BLOCK 212.117.164.189
12:08:51 alain IP-BLOCK 212.117.164.189
12:08:51 alain IP-BLOCK 212.117.164.189
12:08:59 alain IP-BLOCK 212.117.164.189
12:09:07 alain IP-BLOCK 212.117.164.189
12:09:15 alain IP-BLOCK 212.117.164.189
12:09:23 alain IP-BLOCK 212.117.164.189
12:09:23 alain IP-BLOCK 212.117.164.189
12:09:31 alain IP-BLOCK 212.117.164.189
12:09:31 alain IP-BLOCK 212.117.164.189
12:09:47 alain IP-BLOCK 212.117.164.189
12:09:47 alain IP-BLOCK 212.117.164.189
12:09:55 alain IP-BLOCK 212.117.164.189
12:12:36 alain IP-BLOCK 212.117.164.189
12:12:36 alain IP-BLOCK 212.117.164.189
12:12:44 alain IP-BLOCK 212.117.164.189
12:13:00 (null) IP-BLOCK 212.117.164.189
12:13:00 (null) IP-BLOCK 212.117.164.189
12:15:45 alain MESSAGE Protection started successfully
12:15:48 alain MESSAGE IP Protection started successfully
12:31:18 alain IP-BLOCK 212.117.164.189
12:31:18 alain IP-BLOCK 212.117.164.189
12:31:26 alain IP-BLOCK 212.117.164.189
12:31:42 alain IP-BLOCK 212.117.164.189
12:31:42 alain IP-BLOCK 212.117.164.189
12:31:42 alain IP-BLOCK 212.117.164.189
12:31:42 alain IP-BLOCK 212.117.164.189
12:31:50 alain IP-BLOCK 212.117.164.189
12:31:50 alain IP-BLOCK 212.117.164.189
12:31:58 alain IP-BLOCK 212.117.164.189
12:32:06 alain IP-BLOCK 212.117.164.189
12:32:06 alain IP-BLOCK 212.117.164.189
12:32:06 alain IP-BLOCK 212.117.164.189
12:32:14 alain IP-BLOCK 212.117.164.189
12:32:14 alain IP-BLOCK 212.117.164.189
12:32:22 alain IP-BLOCK 212.117.164.189
12:32:30 alain IP-BLOCK 212.117.164.189
12:32:30 alain IP-BLOCK 212.117.164.189
13:27:16 alain MESSAGE IP Protection stopped
13:27:19 alain MESSAGE Database updated successfully
13:27:19 alain MESSAGE IP Protection started successfully
0
Utilisateur anonyme
 
bonjour,
as tu supprimé les outils de désinfection ?

que ça donne ton scan antivirus ?
0