Eorezo / Eoengine / Lo.st

Résolu
Bonjour,



Salut,

J'ai été infectée il y a peu par "Eorezo / Eoengine / Lo.st", depuis je suis submergée par les pubs, et ma page d'accueil a changé...
J'ai essayé de m'en débarrasser en vain (en passant par panneau de config et désinstaller) , et je suis tombée sur votre site.

J'ai téléchargé Ad-Remover et j'ai scanné le pc, voici le rapport :

======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 17/06/10 à 18:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 10:41:59 le 21/06/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
Dionae, PC-DE-DIONAE (Compaq-Presario FZ092AA-ABF SR5625FR)

============== RECHERCHE ==============

0,Dossier trouvé: C:\Users\Dionae\AppData\Roaming\EoRezo
0,Dossier trouvé: C:\Users\Dionae\AppData\Local\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo
0,Dossier trouvé: C:\Users\Dionae\AppData\Roaming\ItsLabel
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ItsLabel
0,Dossier trouvé: C:\Program Files\ItsLabel
0,Dossier trouvé: C:\Users\Dionae\AppData\Local\SpiderMessenger
0,Dossier trouvé: C:\Program Files\SpiderMessenger

-- Fichier ouvert: C:\Users\Dionae\AppData\Roaming\Mozilla\FireFox\Profiles\ydgn9aos.default\Prefs.js --
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
-- Fichier Fermé --

1,Clé trouvée: HKLM\Software\Classes\CLSID\{ADE49752-DBBC-43A3-9498-379A82F574BF}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ADE49752-DBBC-43A3-9498-379A82F574BF}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ADE49752-DBBC-43A3-9498-379A82F574BF}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
1,Clé trouvée: HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
1,Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{13B1A411-66D8-49AC-BBC6-0102F0918AED}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{15D9CA76-F712-4548-B2A5-C67CD47AC47A}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
0,Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé trouvée: HKLM\Software\Classes\AppID\EoRezoBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKLM\Software\ItsLabel
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKCU\Software\ItsLabel
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ItsTV_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SpiderMessenger_is1

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ItsTv
0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.3 (fr)] **

-- C:\Users\Dionae\AppData\Roaming\Mozilla\FireFox\Profiles\ydgn9aos.default\Prefs.js --
browser.download.dir, C:\\Users\\Dionae\\Downloads
browser.startup.homepage, hxxp://y.lo.st
browser.startup.homepage_override.mstone, rv:1.9.2.3

========================================

** Internet Explorer Version [7.0.6002.18005] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=84&bd=Presario&pf=cndt
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://y.lo.st

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=84&bd=Presario&pf=cndt
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.foozir.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 21/06/2010 (5618 Octet(s))

Fin à: 10:45:41, 21/06/2010

============== E.O.F ==============

Quelqu'un peut m'aider, me dire si je dois utiliser l'option "nettoyer"?
Y at-il un risque pour le PC?

Merci d'avance.

7 réponses

  1. Contributeur sécurité
    Salut,

    Tu peux passer l'option nettoyer, sans aucun risque.
    1. Modérateur
      Salut,

      N'oublie pas de désinstaller AD-R en le relançant et en cliquant sur le bouton de désinstallation.
      1. Salut! Je suis dans le même cas que Dionae, et je voudrais savoir si moi aussi je peux nettoyer sans qu'il y ai de problèmes. Voici mon rapport :

        ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par C_XX le 17/06/10 à 18:00
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

        C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:45:54 le 22/06/2010, Mode normal

        Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
        Camille B, PC-DE-CAMILLEB (Dell Inc. Studio 1535)

        ============== RECHERCHE ==============

        0,Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
        0,Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
        0,Fichier trouvé: C:\Users\Public\MyWebTattoo.exe
        0,Dossier trouvé: C:\Users\CAMILL~1\AppData\Local\Temp\Low\AskBarDis
        0,Dossier trouvé: C:\Program Files\AskBarDis
        0,Dossier trouvé: C:\Users\Camille B\AppData\Roaming\EoRezo
        0,Dossier trouvé: C:\Program Files\EoRezo
        0,Dossier trouvé: C:\Program Files\Fast Browser Search
        0,Dossier trouvé: C:\Users\Camille B\AppData\Roaming\ItsLabel
        0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ItsLabel
        0,Dossier trouvé: C:\Program Files\Search Guard Plus
        0,Dossier trouvé: C:\Program Files\Search Guard PlusU
        0,Dossier trouvé: C:\Program Files\SGPSA
        0,Dossier trouvé: C:\Users\Camille B\AppData\Local\SpiderMessenger
        0,Dossier trouvé: C:\Program Files\SpiderMessenger

        1,Clé trouvée: HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
        1,Clé trouvée: HKLM\Software\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
        1,Clé trouvée: HKLM\Software\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
        1,Clé trouvée: HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
        1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
        1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
        1,Clé trouvée: HKLM\Software\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}
        1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}
        1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
        1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
        1,Clé trouvée: HKLM\Software\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
        1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
        1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
        1,Clé trouvée: HKLM\Software\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
        1,Clé trouvée: HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
        1,Clé trouvée: HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
        1,Clé trouvée: HKLM\Software\Classes\CLSID\{ADE49752-DBBC-43A3-9498-379A82F574BF}
        1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ADE49752-DBBC-43A3-9498-379A82F574BF}
        1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ADE49752-DBBC-43A3-9498-379A82F574BF}
        1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ADE49752-DBBC-43A3-9498-379A82F574BF}
        1,Clé trouvée: HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
        1,Clé trouvée: HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
        1,Clé trouvée: HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
        1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
        1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}
        1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
        1,Clé trouvée: HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
        1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
        1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
        1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
        1,Clé trouvée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
        1,Clé trouvée: HKLM\Software\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
        1,Clé trouvée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
        1,Clé trouvée: HKLM\Software\Classes\Interface\{9EBB289A-2D7B-465B-825F-1530B813E95A}
        1,Clé trouvée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
        1,Clé trouvée: HKLM\Software\Classes\Interface\{CD5C92AE-97B0-4BC3-BA65-BA0308D543BF}
        1,Clé trouvée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
        1,Clé trouvée: HKLM\Software\Classes\TypeLib\{13B1A411-66D8-49AC-BBC6-0102F0918AED}
        1,Clé trouvée: HKLM\Software\Classes\TypeLib\{15D9CA76-F712-4548-B2A5-C67CD47AC47A}
        1,Clé trouvée: HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
        1,Clé trouvée: HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
        1,Clé trouvée: HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
        1,Clé trouvée: HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
        0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
        0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
        0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
        0,Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
        0,Clé trouvée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
        0,Clé trouvée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
        0,Clé trouvée: HKLM\Software\Classes\ComObject.DeskbarEnabler
        0,Clé trouvée: HKLM\Software\Classes\ComObject.DeskbarEnabler.1
        0,Clé trouvée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
        0,Clé trouvée: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
        0,Clé trouvée: HKLM\Software\EoRezo
        0,Clé trouvée: HKLM\Software\ItsLabel
        0,Clé trouvée: HKCU\Software\AskBarDis
        0,Clé trouvée: HKCU\Software\EoRezo
        0,Clé trouvée: HKCU\Software\FBSearch
        0,Clé trouvée: HKCU\Software\ItsLabel
        0,Clé trouvée: HKCU\Software\SGPUpdater
        0,Clé trouvée: HKCU\Software\AppDataLow\AskBarDis
        3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A5A3FDE7-79DF-4C79-8BFA-3DDEA737EAAF}
        3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
        3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4BD9288A-3A71-465f-9119-F66BBC5A4E08}
        0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
        0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus
        0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Search Guard Plus Updater
        0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
        0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SpiderMessenger_is1
        0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}

        0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
        0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
        0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ItsTv
        0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger
        0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{91C18ED5-5E1C-4AE5-A148-A861DE8C8E16}
        0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
        0,Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3041D03E-FD4B-44E0-B742-2D9B88305F98}
        0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}

        ============== SCAN ADDITIONNEL ==============

        ** Internet Explorer Version [8.0.6001.18928] **

        [HKCU\Software\Microsoft\Internet Explorer\Main]
        Default_Page_URL: hxxp://www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=0080815
        Do404Search: 0x01000000
        Enable Browser Extensions: yes
        First Home Page: hxxp://y.lo.st
        Local Page: C:\Windows\system32\blank.htm
        Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Show_ToolBar: yes
        Start Page: hxxp://y.lo.st

        [HKLM\Software\Microsoft\Internet Explorer\Main]
        AutoHide: yes
        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Delete_Temp_Files_On_Exit: yes
        Local Page: C:\Windows\System32\blank.htm
        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
        Tabs: hxxp://www.fastbrowsersearch.com/new-tab/?v=19&tid={D5FB57F6-A5EF-4d77-BA80-6148FC6A549E}
        Blank: res://mshtml.dll/blank.htm

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)

        C:\Ad-Report-SCAN[1].txt - 22/06/2010 (9561 Octet(s))

        Fin à: 16:47:55, 22/06/2010

        ============== E.O.F ==============

        D'avance merci.
        1. Contributeur sécurité
          Salut,

          Oui, tu peux toi aussi passer l'option "Nettoyer" puis "Désinstaller".

          A+