SPYWIRE
kiona13
-
servabat Messages postés 2073 Statut Membre -
servabat Messages postés 2073 Statut Membre -
BONJOUR, j'ai<telecharge ad-r, voila le rapport obetnu pour la desistellation de eorezo et lost
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24/04/10 à 20:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 09:16:54 le 25/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 1 - X86
Nom du PC: PC-DE-ALEXANDRA (Micro-Star International PR601/VR603)
Utilisateur actuel: Alexandra (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\EoRezo
C:\Users\Alexandra\AppData\Roaming\EoRezo
C:\Users\Invité\AppData\Local\VirtualStore\Program Files\EoRezo
C:\Users\Invité\AppData\Roaming\EoRezo
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\.DEFAULT\Software\EoRezo
HKU\S-1-5-18\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6 (fr) *
.
C:\Users\Alexandra\..\bxg6ddwo.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
C:\Users\Alexandra\..\bxg6ddwo.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
C:\Users\Invité\..\s1ihpwj8.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
.
TROUVÉ: C:\Users\Alexandra\..\bxg6ddwo.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://goggle/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.msi.com.tw
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\ALEXAN~1\AppData\Local\Temp: 221 Fichier(s), 30 Dossier(s)
C:\Windows\temp: 52 Fichier(s), 16 Dossier(s)
C:\Users\Alexandra\AppData\Roaming\Microsoft\Windows\Cookies: 228 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 1657 Fichier(s), 39 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 3551 Octet(s)
.
Fin à: 09:19:41, 25/04/2010
.
============== E.O.F - SCAN[1] ==============
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24/04/10 à 20:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 09:16:54 le 25/04/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 1 - X86
Nom du PC: PC-DE-ALEXANDRA (Micro-Star International PR601/VR603)
Utilisateur actuel: Alexandra (Administrateur)
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\EoRezo
C:\Users\Alexandra\AppData\Roaming\EoRezo
C:\Users\Invité\AppData\Local\VirtualStore\Program Files\EoRezo
C:\Users\Invité\AppData\Roaming\EoRezo
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKU\.DEFAULT\Software\EoRezo
HKU\S-1-5-18\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6 (fr) *
.
C:\Users\Alexandra\..\bxg6ddwo.default\prefs.js - browser.startup.homepage: hxxp://y.lo.st
C:\Users\Alexandra\..\bxg6ddwo.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
C:\Users\Invité\..\s1ihpwj8.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
.
TROUVÉ: C:\Users\Alexandra\..\bxg6ddwo.default\prefs.js - user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://goggle/
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.msi.com.tw
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Users\ALEXAN~1\AppData\Local\Temp: 221 Fichier(s), 30 Dossier(s)
C:\Windows\temp: 52 Fichier(s), 16 Dossier(s)
C:\Users\Alexandra\AppData\Roaming\Microsoft\Windows\Cookies: 228 Fichier(s), 2 Dossier(s)
Temporary Internet Files: 1657 Fichier(s), 39 Dossier(s)
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 3551 Octet(s)
.
Fin à: 09:19:41, 25/04/2010
.
============== E.O.F - SCAN[1] ==============
1 réponse
Lance l'option suppresion de ad-r puis fait un scan rsit:
=> d'abord , telecharge RSIT sur ton bureau
=> fait un clique droit sur l'icone RSIT sur le bureau et choisis executer en tant qu'administrateur
=> laisse les options de base et apuie sur continue
=> RSIT a besoin d'un autre logiciel pour fonctionner , Hijacthis, il va donc le telecharger, il va donc falloir en accepter l'installation quand une fenetre apparaitera en appuyant sur executer
=> après, l'analyze va commencer, puis, a la fin , deux bloc note vont s'ouvrir: log.txt et info.txt, copie colle les ici, les deux entierement. (sinon il sont dans C:/rsit )
=> d'abord , telecharge RSIT sur ton bureau
=> fait un clique droit sur l'icone RSIT sur le bureau et choisis executer en tant qu'administrateur
=> laisse les options de base et apuie sur continue
=> RSIT a besoin d'un autre logiciel pour fonctionner , Hijacthis, il va donc le telecharger, il va donc falloir en accepter l'installation quand une fenetre apparaitera en appuyant sur executer
=> après, l'analyze va commencer, puis, a la fin , deux bloc note vont s'ouvrir: log.txt et info.txt, copie colle les ici, les deux entierement. (sinon il sont dans C:/rsit )