Eorezo besoin du regard d'un pro

Fermé
bethadine Messages postés 1 Date d'inscription lundi 19 avril 2010 Statut Membre Dernière intervention 19 avril 2010 - 19 avril 2010 à 17:57
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 19 avril 2010 à 18:28
Bonjour,
Après quelques mésaventures de navigateur,
"lost" étant devenu le mot d'ordre et "eorezo" prenant les devants,
je suis tombée sur ce forum qui apparement affirme qu'une et même,
plusieurs solutions sont possibles.
Après le téléchargement et l'exécution de AD-R dont voici le rapport une seule question,
puis-je lancer le nettoyage?

Merci d'avance....
Emilie


.
======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 31/03/10 à 21:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:15:04 le 19/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: CHINASKIJR | Utilisateur actuel: krefel (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Poker\Titan Poker
C:\Program Files\EoRezo
C:\Program Files\Everest Poker
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Everest Poker
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Titan Poker
C:\ProgramData\Microsoft\Windows\Start Menu\Titan Poker.lnk
C:\Users\krefel\AppData\Roaming\EoRezo
C:\Users\krefel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Titan Poker.lnk
C:\Users\Raoul Duke\AppData\Roaming\EoRezo
.
HKCU\Software\EoRezo
HKCU\Software\Grand Virtual
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCU\Software\Titan Poker
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Internet Explorer\Extensions\{49783ED4-258D-4f9f-BE11-137C18D3E543}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Everest Poker
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Titan Poker
HKLM\Software\Titan Poker
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.3 (fr) *
.
C:\Users\krefel\..\xew7ppem.default\prefs.js - browser.download.dir: C:\\Users\\krefel\\Desktop
C:\Users\krefel\..\xew7ppem.default\prefs.js - browser.download.lastDir: C:\\Users\\krefel\\Desktop
C:\Users\krefel\..\xew7ppem.default\prefs.js - browser.search.selectedEngine: Facebook
C:\Users\krefel\..\xew7ppem.default\prefs.js - browser.startup.homepage: hxxp://www.google.be/
C:\Users\krefel\..\xew7ppem.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
C:\Users\Raoul Duke\..\g7dp5v78.default\prefs.js - browser.download.dir: C:\\Users\\Raoul Duke\\Desktop
C:\Users\Raoul Duke\..\g7dp5v78.default\prefs.js - browser.download.lastDir: C:\\Users\\Raoul Duke\\Desktop
C:\Users\Raoul Duke\..\g7dp5v78.default\prefs.js - browser.search.defaultenginename: Google
C:\Users\Raoul Duke\..\g7dp5v78.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
C:\Users\Raoul Duke\..\g7dp5v78.default\prefs.js - browser.search.selectedEngine: Google
C:\Users\Raoul Duke\..\g7dp5v78.default\prefs.js - browser.startup.homepage: www.google.be
C:\Users\Raoul Duke\..\g7dp5v78.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.0.12
.
.
* Internet Explorer Version 7.0.6002.18005 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_be&c=81&bd=Pavilion&pf=laptop
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_be&c=81&bd=Pavilion&pf=laptop
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
============== SUSPECT(S) ==============
.
C:\Users\krefel\AppData\Local\Temp\Patcher\Patcher3660\PBSLocalizedStrings\PBSLocalizedStrings.zip
C:\Users\krefel\AppData\Local\Temp\Patcher\Patcher3660\RTPatch\patch.exe
C:\Users\krefel\AppData\Local\Temp\Patcher\Patcher3660\ZippedStagingArea\PatchFiles.zip
C:\Users\krefel\AppData\Local\Temp\Patcher\Patcher3900\PBSLocalizedStrings\PBSLocalizedStrings.zip
C:\Users\krefel\AppData\Local\Temp\Patcher\Patcher5808\PBSLocalizedStrings\PBSLocalizedStrings.zip
C:\Users\krefel\AppData\Local\Temp\Patcher\Patcher5808\RTPatch\patch.exe
C:\Users\krefel\AppData\Local\Temp\Patcher\Patcher5808\StagingArea\1317.zip
C:\Users\krefel\AppData\Local\Temp\Patcher\Patcher5808\StagingArea\1318.zip
C:\Users\krefel\AppData\Local\Temp\Patcher\Patcher5808\StagingArea\1393.exe
C:\Users\krefel\AppData\Local\Temp\Patcher\Patcher5808\StagingArea\1423.exe
C:\Users\krefel\AppData\Local\Temp\Patcher\Patcher5808\StagingArea\1732.exe
C:\Users\krefel\AppData\Local\Temp\Patcher\Patcher5808\ZippedStagingArea\PatchFiles.zip
.
========================================
.
C:\Users\krefel\AppData\Local\Temp: 463 Fichier(s), 127 Dossier(s)
C:\Windows\temp: 1704 Fichier(s), 382 Dossier(s)
C:\Users\krefel\AppData\Roaming\Microsoft\Windows\Cookies: 53 Fichier(s), 0 Dossier(s)
Temporary Internet Files: 23 Fichier(s), 20 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 1 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 515 Octet(s)
C:\Ad-Report-SCAN[2].txt - 5900 Octet(s)
.
Fin à: 17:25:22, 19/04/2010
.
============== E.O.F - SCAN[2] ==============
A voir également:

3 réponses

crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 994
Modifié par crapoulou le 19/04/2010 à 18:02
Salut,
Oui tu peux lancer l'option de Nettoyage.

A noter : Il va aussi te supprimer Everest Poker qui est infectieux.

T'as un problème ? Passe sur CCM!
Il n'y a pas de problème sans solution.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
Modifié par moment de grace le 19/04/2010 à 18:31
bonjour crapoulou

edit pour le reste

@+
0
Démarrer>panneau de configuration >ajouter ou supp des programmes>Dégage Eorezo Its Tv et live player
-1
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 994
Modifié par crapoulou le 19/04/2010 à 18:29
Cela ne sera pas suffisant.
A première vue, il ne semble avoir que Eorezo dans ce que tu cites ;-)
0