Eorezo et lost persistent!!!!

GREG30 -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
j ai essayé de nettoyer avec ad-remove et stfix et j ai tjrs eorezo et lost qui sont là est-ce quelqu un peut m aider merci.voici le rapport:.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:40:20 le 07/06/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) Édition Familiale Premium (Service Pack 2 - X86)
Nom du PC: PC-DE-BUREAU (PACKARD BELL BV IMEDIA F9218 AIO)
Utilisateur actuel: famille PALEM
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
C:\Program Files\Adssite Advanced Toolbar
C:\Program Files\contexttool
C:\Program Files\EoRezo
C:\Program Files\SpiderMessenger
C:\Program Files\WebMediaPlayer
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adssite Games Collection
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dcads Games Collection
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WebMediaPlayer
C:\Users\famille PALEM\AppData\Local\dcpqlkvdl.dat
C:\Users\famille PALEM\AppData\Local\dcpqlkvdl_nav.dat
C:\Users\famille PALEM\AppData\Local\dcpqlkvdl_navps.dat
C:\Users\famille PALEM\AppData\Local\EoRezo
C:\Users\famille PALEM\AppData\Local\guuce.dat
C:\Users\famille PALEM\AppData\Local\guuce_nav.dat
C:\Users\famille PALEM\AppData\Local\guuce_navps.dat
C:\Users\famille PALEM\AppData\Local\ikfyndde.dat
C:\Users\famille PALEM\AppData\Local\ikfyndde_nav.dat
C:\Users\famille PALEM\AppData\Local\ikfyndde_navps.dat
C:\Users\famille PALEM\AppData\Local\ikfyndde_navup.dat
C:\Users\famille PALEM\AppData\Local\kfcrodbxmq.dat
C:\Users\famille PALEM\AppData\Local\kfcrodbxmq_nav.dat
C:\Users\famille PALEM\AppData\Local\kfcrodbxmq_navps.dat
C:\Users\famille PALEM\AppData\Local\SpiderMessenger
C:\Users\famille PALEM\AppData\Local\uwkeomi.bat
C:\Users\famille PALEM\AppData\Roaming\Adssite Advanced Toolbar
C:\Users\famille PALEM\AppData\Roaming\EoRezo
C:\Users\famille PALEM\AppData\Roaming\Mozilla\FireFox\Profiles\b79k5gji.default\searchplugins\cherche.xml
C:\Windows\system32\adssite-remove.exe
C:\Windows\system32\nvs2.inf
C:\Windows\system32\rightonadz-uninst.exe
C:\Windows\system32\WhoisCL.exe
.
HKCU\Software\EoRezo
HKCU\Software\fcn
HKCU\Software\Lanconfig
HKCU\Software\MediaHoldings
HKCU\Software\Microsoft\adssite
HKCU\Software\Microsoft\HID_Layer
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ADE49752-DBBC-43A3-9498-379A82F574BF}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ADE49752-DBBC-43A3-9498-379A82F574BF}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKCU\Software\PlayMP3
HKCU\Software\WebMediaPlayer
HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
HKLM\Software\Classes\AppID\EoEngineBHO.DLL
HKLM\Software\Classes\CLSID\{ADE49752-DBBC-43A3-9498-379A82F574BF}
HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\Software\Classes\EoEngineBHO.EOBHO
HKLM\Software\Classes\EoEngineBHO.EOBHO.1
HKLM\Software\Classes\Interface\{1B8DF249-91E2-4179-A57A-F8A11F9ABB3C}
HKLM\Software\Classes\Interface\{49B68757-5EFE-4C09-A528-F481F70D7A4A}
HKLM\Software\Classes\Interface\{6FE1ECBE-6690-4728-B66A-45424A4F59DA}
HKLM\Software\Classes\Interface\{D6094FC6-821F-474C-8D73-C13066CD178D}
HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
HKLM\Software\Classes\optimizer.adssite2
HKLM\Software\Classes\optimizer.adssite2.1
HKLM\Software\Classes\TypeLib\{13B1A411-66D8-49AC-BBC6-0102F0918AED}
HKLM\Software\Classes\TypeLib\{15D9CA76-F712-4548-B2A5-C67CD47AC47A}
HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
HKLM\Software\EoRezo
HKLM\Software\Freeze.com
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0D39A900-0F3A-4C29-A254-3E65244FDC34}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ADE49752-DBBC-43A3-9498-379A82F574BF}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\adssite
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rightonadz
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SpiderMessenger_is1
HKLM\Software\WebMediaPlayer
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|guuce
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|tbeeciouag
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 2.0.0.8 (fr) *
.
C:\Users\famille PALEM\..\b79k5gji.default\prefs.js - browser.download.lastDir: C:\\Users\\famille PALEM\\Desktop
C:\Users\famille PALEM\..\b79k5gji.default\prefs.js - browser.search.defaultenginename: Google
C:\Users\famille PALEM\..\b79k5gji.default\prefs.js - browser.search.defaulturl: hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
C:\Users\famille PALEM\..\b79k5gji.default\prefs.js - browser.search.selectedEngine: Google
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://fr.msn.com/
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://fr.msn.com/
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
C:\Ad-Report-SCAN[1].txt - 6871 Octet(s)
.
Fin à: 20:51:39, 07/06/2010
.
============== E.O.F - SCAN[1] ==============



RAPPORT STFIX:

########################################################################
#
# ST_Fix v.2.05 par Batch_Man
# Mise à jour le 06/08/2009
# Début a 21:11 le 07/06/2010
# Système d'exploitation: Windows Vista (TM) Home Premium
# Service Pack: Service Pack 2
# Mode de boot: Normal
# Lancé de C:\Users\famille PALEM\Downloads\ST_Fix.bat
#
################################ Suppression ###############################
#
# REMPLACEMENT - HKCU\..\Main,Start Page: http://y.lo.st --> https://www.msn.com/fr-fr/
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-2950889543-3733303517-3680307126-1002\Software\EoRezo
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-2950889543-3733303517-3680307126-1002\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache
# SUPPRIMÉ - HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
# SUPPRIMÉ - HKCU\SOFTWARE\EoRezo
# NON SUPPRIMÉ - C:\Program Files\EoRezo
# NON SUPPRIMÉ - C:\Users\famille PALEM\AppData\Roaming\EoRezo
#
################################## Terminé ################################

1 réponse

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

relances ad remover
option NETTOYAGE
postes le rapport

de plus

Infection Navipromo....Pour info :

Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
* Funky Emoticons
* go-astro
* Games Attack
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer

il faudrait télécharge navilog1 sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Certaines infections bloquent les téléchargements d' outils de désinfection utilisez ce lien alternatif:
http://ww38.toofiles.com/fr/oip/documents/exe/yop3.html

/!\ Utilisateur de VISTA: il faudrait désactiver l'UAC juste le temps de désinfection de votre pc, Vous le réactiverez plus tard :

Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

1°Double-clique sur navilog1.exe présent sur ton bureau
2°Sélectionnez la langue désirée dans le menu puis valide le choix par la touche « entrer »
3°Petit message d'avertissement, appuyez sur une touche pour passe à la suite
4°un nouveau avertissement, appuie sur une touche pour suivre
5°Vérification de l'installation de Navilog1 : si tout est bon, appuyez sur une touche pour continuer
6°Choisir option 1 : recherche/désinfection automatique
7°La recherche va se lancer automatiquement et peut durée quelques minutes, patientez
8°Une fois l'analyse terminé, fermez et enregistrez votre travail en cours, puis appuiez sur une touche pour que votre pc puisse démarrer
9°Au redémarrage du pc, Navilog va supprimer ce qu'il a trouvé, patientez quelques instants.

Un rapport est gèneré par l'outil. Il se trouve à cette emplacement :
XP : demarrer/poste de travail/c:/cleannavi.txt
Vista : logo « demarrer »/ordinateur/c:/ cleannavi.txt

postes le ici stp
1