Eorezo ne veut pas quitter mon ordi!

Bonsoir,

J'ai remarqué qu'il y avait un comportement étrange sur l'ordinateur que j'utilise, et en lancant un scan avec Malwarebytes, j'ai remarqué qu j'ai été atteinte par Eo Rezo. J'ai supprimé tous les fichiers en quarantaine, cependant, j'ai remarqué encore le dossier Eo Rezo dans prgrammes files! D'autre part, j'avais la fenetre lo.st qui s'ouvrait sans arrêt, mais j'ai l'impression que j'ai réussi à le faire enlever... (par une procédure que j'ai suivi du forum)...
Néanmoins, si quelqu'un pouvait m'aider à supprimer une bonne fois pour toute EoRezo, ce serait super!!!

Merci d'avance,
Emeline

9 réponses

  1. bonsoir

    Télécharge Ad-Remover sur ton bureau:
    http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
    https://www.androidworld.fr/

    /!\ Ferme toutes tes applications ouvertes. /!\

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
    0
    1. Merci. Voici le post :
      .
      ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 31/03/10 à 21:30
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 23:23:05 le 04/04/2010 | Mode normal | Option: CLEAN
      Exécuté de: C:\Ad-Remover\ADR.exe
      SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
      Nom du PC: PC538715514515 | Utilisateur actuel: Estelle RIVALLAN (Administrateur)
      .
      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
      .
      .
      C:\Documents and Settings\Estelle RIVALLAN\Application Data\EoRezo
      C:\Program Files\EoRezo

      (!) -- Fichiers temporaires supprimés.
      .
      HKCU\Software\EoRezo
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
      HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
      HKLM\Software\Classes\AppID\EoRezoBHO.DLL
      HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
      HKLM\Software\Classes\EoRezoBHO.EoBho
      HKLM\Software\Classes\EoRezoBHO.EoBho.1
      HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
      HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
      HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
      .
      (Orpheline) BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} (CLSID manquant)
      .
      ============== SCAN ADDITIONNEL ==============
      .
      * Mozilla FireFox Version 3.5.5 (fr) *
      .
      C:\Documents and Settings\Estelle RIVALLAN\..\ok0q53ts.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.5
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKCU\Software\Microsoft\Internet Explorer\Main]
      .
      AutoHide: yes
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/
      Use Search Asst: no
      .
      [HKLM\Software\Microsoft\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/
      .
      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm
      .
      ========================================
      .
      C:\DOCUME~1\ESTELL~1\LOCALS~1\Temp: 2 Fichier(s), 43 Dossier(s)
      C:\WINDOWS\temp: 4 Fichier(s), 10 Dossier(s)
      Temporary Internet Files: 2 Fichier(s), 17 Dossier(s)
      .
      C:\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Ad-Remover\Backup: 14 Fichier(s)
      .
      C:\Ad-Report-CLEAN[1].txt - 3288 Octet(s)
      .
      Fin à: 23:33:23, 04/04/2010
      .
      ============== E.O.F - CLEAN[1] ==============
      0
      1. bien eorezo est supprimée

        fais ceci

        Téléchargez MalwareByte's Anti-Malware

        http://www.malwarebytes.org/mbam/program/mbam-setup.exe

        . Enregistres le sur le bureau
        . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
        . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
        . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
        . Une fois la mise à jour terminé
        . Rend-toi dans l'onglet, Recherche
        . Sélectionnes Exécuter un examen complet (examen assez long)
        . Cliques sur Rechercher
        . Le scan démarre.
        . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
        . Cliques sur Ok pour poursuivre.
        . Si des malwares ont été détectés, clique sur Afficher les résultats
        . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
        . Rends toi dans l'onglet rapport/log
        . Tu cliques dessus pour l'afficher, une fois affiché
        . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
        . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
        . tu cliques droit dans le cadre de la reponse et coller

        Si tu as besoin d'aide regarde ces tutoriels :
        Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

        PUIS

        Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
        random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
        * Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
        * Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
        * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
        * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
        * Poste le contenu de log.txt ainsi que info.txt
        ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
        0
        1. En effet, pour avoir lancer Malwarebyte hier, je sais que c'est long! Du coup, je reprendrai demain! Mais je te remercie de ton aide! Et je poste le tout demain!
          0
          1. oublie pas de mettre a jour avant le scan
            0
        2. voici le rapport Malwarebyte. Je lance maintenant RSIT

          Malwarebytes' Anti-Malware 1.45
          www.malwarebytes.org

          Version de la base de données: 3955

          Windows 5.1.2600 Service Pack 3
          Internet Explorer 8.0.6001.18702

          05/04/2010 11:48:44
          mbam-log-2010-04-05 (11-48-44).txt

          Type d'examen: Examen complet (C:\|D:\|)
          Elément(s) analysé(s): 271533
          Temps écoulé: 2 heure(s), 26 minute(s), 26 seconde(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 0
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          (Aucun élément nuisible détecté)

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
          1. voici le lien pour le rapport Log :

            http://www.cijoint.fr/cjlink.php?file=cj201004/cij9wI3Aw2.txt

            et le lien pour le rapport info:

            http://www.cijoint.fr/cjlink.php?file=cj201004/cijZfOWFHb.txt

            PS : merci pour cette astuce qeu je connaissais pas (de partage de fichier!)
            0
            1. bon

              plus de problème ?

              Désinstalle
              la version de avast que tu a

              une fois désinstaller

              télécharge la dernière version ICI http://www.commentcamarche.net/telecharger/telecharger-151-avast

              un tuto pour l'utiliser https://www.malekal.com/tutoriel-antivirus-avast/
              0
              1. Merci pour ton aide Lamer01!

                Je vais faire installer la derniere version d'avast!

                Bonne après midi!
                0
                1. slt,

                  !!! attention danger !!!

                  EOREZO.com (14, rue Lincoln, Paris 8ème) est un SPAMMEUR direct? ET PIRE ENCORE indirect, donnant votre adresse à des spammeurs comme euro prime casino.

                  ce site est a evité .
                  -2