Erezo et ask.com
Résolu
cocodu67...
Messages postés
3178
Date d'inscription
Statut
Membre
Dernière intervention
-
byll -
byll -
Bonjour,
une amie a quelques problèmes avec son pc. Elle m'a fait des screenshot de la liste des programmes installé et j'ai vu ask.com, emule, erezo. Elle a désinstallé les trois et le scan avec avast n'a trouvé que 2 virus caché dans des musiques téléchargés avec emule. Elle a défragmenté le disque dur et réparé les erreurs ms je souhaite lui proposer ad-remover afin de supprimer tout ce qui n'a rien à faire sur son pc et j'aimerais savoir si on peut utiliser ce logiciel sans risque.
Peut être lui conseiller d'autres logiciels encore.
Je ne l'ai pas envoyé sur ccm car elle a mit 30 minutes pour comprendre où cliquer pour le scan avast et plus de 40 minutes pour désinstaller les ask.com erezo et emule alors elle vous rendrait dingue ... Elle est pas bête mais juste qu'elle comprend rien à l'informatique.
Si une âme charitable voudrait bien me dire que faire ça serait géniale.
SVP ne la faite pas passer par cijoint ou autre chose pour les rapports de scan sinon elle mettra 1 heure à comprendre comment mettre un rapport sur ci joint et j'ai autre chose à faire de mon après midi.
merci beaucoup
à ce soir (je serais absent toute la journée)
une amie a quelques problèmes avec son pc. Elle m'a fait des screenshot de la liste des programmes installé et j'ai vu ask.com, emule, erezo. Elle a désinstallé les trois et le scan avec avast n'a trouvé que 2 virus caché dans des musiques téléchargés avec emule. Elle a défragmenté le disque dur et réparé les erreurs ms je souhaite lui proposer ad-remover afin de supprimer tout ce qui n'a rien à faire sur son pc et j'aimerais savoir si on peut utiliser ce logiciel sans risque.
Peut être lui conseiller d'autres logiciels encore.
Je ne l'ai pas envoyé sur ccm car elle a mit 30 minutes pour comprendre où cliquer pour le scan avast et plus de 40 minutes pour désinstaller les ask.com erezo et emule alors elle vous rendrait dingue ... Elle est pas bête mais juste qu'elle comprend rien à l'informatique.
Si une âme charitable voudrait bien me dire que faire ça serait géniale.
SVP ne la faite pas passer par cijoint ou autre chose pour les rapports de scan sinon elle mettra 1 heure à comprendre comment mettre un rapport sur ci joint et j'ai autre chose à faire de mon après midi.
merci beaucoup
à ce soir (je serais absent toute la journée)
15 réponses
bonjour pour le rappport il suffit quel le mette a la suite sur le forum
lost est installer par eorezo un logiciel frauduleux
Télécharges AD-Remover sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
/!\ Déconnectes toi et fermes toutes applications en cours
Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
Double clique sur l'icône Ad-remover située sur ton bureau
Au menu principal choisi l'option "Scanner"
Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.a
lost est installer par eorezo un logiciel frauduleux
Télécharges AD-Remover sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
/!\ Déconnectes toi et fermes toutes applications en cours
Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
Double clique sur l'icône Ad-remover située sur ton bureau
Au menu principal choisi l'option "Scanner"
Postes le rapport qui apparait à la fin .
( le rapport est sauvegardé aussi sous C:\Ad-report(date).log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.a
merci d'avoir répondu aussi vite :-)
Elle n'est pas sur msn mais je lui ais dis de venir ici et de faire ce que vous avez écrit.
Elle est pas forte du tout en informatique alors en cas de manip "un peu" compliqué il faudra le lui expliquer au mieux. Elle a windows vista.
Bon courage
Elle n'est pas sur msn mais je lui ais dis de venir ici et de faire ce que vous avez écrit.
Elle est pas forte du tout en informatique alors en cas de manip "un peu" compliqué il faudra le lui expliquer au mieux. Elle a windows vista.
Bon courage
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:01:02 le 11/07/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
angelique@PC-DE-ANGELIQUE (HP-Pavilion FR662AA-ABF a6617fr)
============== RECHERCHE ==============
Service: "PremierOpinion" Présent
3,Fichier trouvé: C:\Users\angelique\AppData\Local\smsyq.bat
0,Dossier trouvé: C:\Windows\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
0,Fichier trouvé: C:\Users\Public\MyWebTattoo.exe
0,Dossier trouvé: C:\Users\angelique\AppData\Roaming\SystemProc
0,Dossier trouvé: C:\Users\angelique\AppData\LocalLow\Conduit
0,Dossier trouvé: C:\Program Files\Conduit
0,Dossier trouvé: C:\Users\angelique\AppData\Roaming\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo
0,Dossier trouvé: C:\Program Files\GamesBar
0,Dossier trouvé: C:\Users\angelique\AppData\Local\Iminent
0,Dossier trouvé: C:\Users\angelique\AppData\LocalLow\Kiwee Toolbar
0,Dossier trouvé: C:\Users\angelique\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PlayMP3z
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PlayMP3z
0,Dossier trouvé: C:\Program Files\PlayMP3z
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PremierOpinion
0,Dossier trouvé: C:\Program Files\PremierOpinion
0,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj_nav.dat
2,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj.bat
2,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj.dat
2,Fichier trouvé: C:\Users\angelique\AppData\Local\eljpof.dat
2,Fichier trouvé: C:\Users\angelique\AppData\Local\eljpof.exe
3,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj.bat
3,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj_nav.dat
3,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj_navps.dat
3,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj.dat
-- Fichier ouvert: C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
-- Fichier Fermé --
1,Clé trouvée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé trouvée: HKLM\Software\Classes\Interface\{2003E25F-91DA-7AC2-239B-A263B7D2441B}
1,Clé trouvée: HKLM\Software\Classes\Interface\{8DC03F36-EFED-89C0-3C14-469B513E5651}
1,Clé trouvée: HKLM\Software\Classes\Interface\{B00F1048-6A9F-DAA3-5103-5DCFA3E4719A}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{587D1093-12E0-4B0E-9426-AF9DC5ABB77D}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{A9FC1C11-B511-D9B9-0E29-01A8D05AE107}
3,Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\smsyq
0,Clé trouvée: HKLM\Software\Classes\IminentLinkToContent.LinkToContent
0,Clé trouvée: HKLM\Software\Classes\IminentLinkToContent.LinkToContent.1
0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.BrowserWatcher
0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.BrowserWatcher.1
0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.PornPro_BHO
0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.PornPro_BHO.1
0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.PrecacheBrowserHost
0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.PrecacheBrowserHost.1
0,Clé trouvée: HKLM\Software\Classes\AppID\ShoppingAdsHelper.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{647D5A4E-78B5-53ED-7E75-1940D1DFFEA4}
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKLM\Software\GamesBarSetup
0,Clé trouvée: HKLM\Software\Iminent
0,Clé trouvée: HKLM\Software\SweetIM
0,Clé trouvée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKCU\Software\fcn
0,Clé trouvée: HKCU\Software\Iminent
0,Clé trouvée: HKCU\Software\MediaHoldings
0,Clé trouvée: HKCU\Software\PlayMP3
0,Clé trouvée: HKCU\Software\ShoppingAdsHelper
0,Clé trouvée: HKCU\Software\SweetIM
0,Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{EEB86AEF-4A5D-4B75-9D74-F16D438FC286}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PlayMP3
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2C86C605-6081-D104-96f7-F765C20b22F1}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
0,Clé trouvée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
2,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|eljpof
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.5.10 (fr)] **
-- C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
browser.download.lastDir, C:\\Maman - Angel
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
browser.startup.homepage, hxxp://y.lo.st
browser.startup.homepage_override.mstone, rv:1.9.1.10
keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=
========================================
** Internet Explorer Version [7.0.6002.18005] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=84&bd=Pavilion&pf=cndt
Default_Search_URL: hxxp://www.durable.com/recherche
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
SearchAssistant:
Search bar:
Search Page: hxxp://www.durable.com/recherche
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Start Page Restore: hxxp://www2.iesearch.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=84&bd=Pavilion&pf=cndt
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://www.durable.com/recherche
Start Page: hxxp://www.durable.com/recherche
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://www.durable.com/recherche
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 11/07/2010 (7283 Octet(s))
Fin à: 21:06:27, 11/07/2010
============== E.O.F ==============
Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:01:02 le 11/07/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
angelique@PC-DE-ANGELIQUE (HP-Pavilion FR662AA-ABF a6617fr)
============== RECHERCHE ==============
Service: "PremierOpinion" Présent
3,Fichier trouvé: C:\Users\angelique\AppData\Local\smsyq.bat
0,Dossier trouvé: C:\Windows\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
0,Fichier trouvé: C:\Users\Public\MyWebTattoo.exe
0,Dossier trouvé: C:\Users\angelique\AppData\Roaming\SystemProc
0,Dossier trouvé: C:\Users\angelique\AppData\LocalLow\Conduit
0,Dossier trouvé: C:\Program Files\Conduit
0,Dossier trouvé: C:\Users\angelique\AppData\Roaming\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo
0,Dossier trouvé: C:\Program Files\GamesBar
0,Dossier trouvé: C:\Users\angelique\AppData\Local\Iminent
0,Dossier trouvé: C:\Users\angelique\AppData\LocalLow\Kiwee Toolbar
0,Dossier trouvé: C:\Users\angelique\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\PlayMP3z
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PlayMP3z
0,Dossier trouvé: C:\Program Files\PlayMP3z
0,Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PremierOpinion
0,Dossier trouvé: C:\Program Files\PremierOpinion
0,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj_nav.dat
2,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj.bat
2,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj.dat
2,Fichier trouvé: C:\Users\angelique\AppData\Local\eljpof.dat
2,Fichier trouvé: C:\Users\angelique\AppData\Local\eljpof.exe
3,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj.bat
3,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj_nav.dat
3,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj_navps.dat
3,Fichier trouvé: C:\Users\angelique\AppData\Local\ebmkj.dat
-- Fichier ouvert: C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
-- Fichier Fermé --
1,Clé trouvée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé trouvée: HKLM\Software\Classes\Interface\{2003E25F-91DA-7AC2-239B-A263B7D2441B}
1,Clé trouvée: HKLM\Software\Classes\Interface\{8DC03F36-EFED-89C0-3C14-469B513E5651}
1,Clé trouvée: HKLM\Software\Classes\Interface\{B00F1048-6A9F-DAA3-5103-5DCFA3E4719A}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{587D1093-12E0-4B0E-9426-AF9DC5ABB77D}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{A9FC1C11-B511-D9B9-0E29-01A8D05AE107}
3,Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\smsyq
0,Clé trouvée: HKLM\Software\Classes\IminentLinkToContent.LinkToContent
0,Clé trouvée: HKLM\Software\Classes\IminentLinkToContent.LinkToContent.1
0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.BrowserWatcher
0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.BrowserWatcher.1
0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.PornPro_BHO
0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.PornPro_BHO.1
0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.PrecacheBrowserHost
0,Clé trouvée: HKLM\Software\Classes\ShoppingAdsHelper.PrecacheBrowserHost.1
0,Clé trouvée: HKLM\Software\Classes\AppID\ShoppingAdsHelper.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{647D5A4E-78B5-53ED-7E75-1940D1DFFEA4}
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKLM\Software\GamesBarSetup
0,Clé trouvée: HKLM\Software\Iminent
0,Clé trouvée: HKLM\Software\SweetIM
0,Clé trouvée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKCU\Software\fcn
0,Clé trouvée: HKCU\Software\Iminent
0,Clé trouvée: HKCU\Software\MediaHoldings
0,Clé trouvée: HKCU\Software\PlayMP3
0,Clé trouvée: HKCU\Software\ShoppingAdsHelper
0,Clé trouvée: HKCU\Software\SweetIM
0,Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{EEB86AEF-4A5D-4B75-9D74-F16D438FC286}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PlayMP3
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2C86C605-6081-D104-96f7-F765C20b22F1}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
0,Clé trouvée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
2,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|eljpof
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.5.10 (fr)] **
-- C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
browser.download.lastDir, C:\\Maman - Angel
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
browser.startup.homepage, hxxp://y.lo.st
browser.startup.homepage_override.mstone, rv:1.9.1.10
keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=
========================================
** Internet Explorer Version [7.0.6002.18005] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=84&bd=Pavilion&pf=cndt
Default_Search_URL: hxxp://www.durable.com/recherche
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
SearchAssistant:
Search bar:
Search Page: hxxp://www.durable.com/recherche
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Start Page Restore: hxxp://www2.iesearch.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=84&bd=Pavilion&pf=cndt
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://www.durable.com/recherche
Start Page: hxxp://www.durable.com/recherche
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://www.durable.com/recherche
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 11/07/2010 (7283 Octet(s))
Fin à: 21:06:27, 11/07/2010
============== E.O.F ==============
bien effectivement assez infecter
/!\ Ferme toutes applications en cours /!\
/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
(Vista/7 - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
/!\ Ferme toutes applications en cours /!\
/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
(Vista/7 - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
elle me l'a envoyé par mail
oulaaaaaaa quand je vois le nombre de fichiers dans la quarantaine ....
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 22:46:57 le 11/07/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
angelique@PC-DE-ANGELIQUE (HP-Pavilion FR662AA-ABF a6617fr)
============== RECHERCHE ==============
0,Fichier trouvé: C:\Users\angelique\AppData\Local\eljpof_nav.dat
-- Fichier ouvert: C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
-- Fichier Fermé --
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.5.10 (fr)] **
-- C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
browser.download.lastDir, C:\\Maman - Angel
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
browser.startup.homepage, hxxp://y.lo.st
browser.startup.homepage_override.mstone, rv:1.9.1.10
keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=
========================================
** Internet Explorer Version [7.0.6002.18005] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
SearchAssistant:
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 62 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 11/07/2010 (7383 Octet(s))
C:\Ad-Report-SCAN[1].txt - 11/07/2010 (7412 Octet(s))
C:\Ad-Report-SCAN[2].txt - 11/07/2010 (2664 Octet(s))
Fin à: 22:49:49, 11/07/2010
============== E.O.F ==============
oulaaaaaaa quand je vois le nombre de fichiers dans la quarantaine ....
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 22:46:57 le 11/07/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
angelique@PC-DE-ANGELIQUE (HP-Pavilion FR662AA-ABF a6617fr)
============== RECHERCHE ==============
0,Fichier trouvé: C:\Users\angelique\AppData\Local\eljpof_nav.dat
-- Fichier ouvert: C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
-- Fichier Fermé --
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.5.10 (fr)] **
-- C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
browser.download.lastDir, C:\\Maman - Angel
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
browser.startup.homepage, hxxp://y.lo.st
browser.startup.homepage_override.mstone, rv:1.9.1.10
keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=
========================================
** Internet Explorer Version [7.0.6002.18005] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
SearchAssistant:
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 62 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 11/07/2010 (7383 Octet(s))
C:\Ad-Report-SCAN[1].txt - 11/07/2010 (7412 Octet(s))
C:\Ad-Report-SCAN[2].txt - 11/07/2010 (2664 Octet(s))
Fin à: 22:49:49, 11/07/2010
============== E.O.F ==============
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 16:22:37 le 12/07/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
angelique@PC-DE-ANGELIQUE (HP-Pavilion FR662AA-ABF a6617fr)
============== ACTION(S) ==============
0,Fichier supprimé: C:\Users\angelique\AppData\Local\eljpof_nav.dat
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
-- Fichier Fermé --
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.5.10 (fr)] **
-- C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
browser.download.lastDir, C:\\Maman - Angel
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
browser.startup.homepage, hxxp://y.lo.st
browser.startup.homepage_override.mstone, rv:1.9.1.10
keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=
========================================
** Internet Explorer Version [7.0.6002.18005] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
SearchAssistant:
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 63 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 32 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 11/07/2010 (7383 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 12/07/2010 (2581 Octet(s))
C:\Ad-Report-SCAN[1].txt - 11/07/2010 (7412 Octet(s))
C:\Ad-Report-SCAN[2].txt - 11/07/2010 (2793 Octet(s))
Fin à: 16:25:34, 12/07/2010
============== E.O.F ==============
Mis à jour par C_XX le 23/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 16:22:37 le 12/07/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
angelique@PC-DE-ANGELIQUE (HP-Pavilion FR662AA-ABF a6617fr)
============== ACTION(S) ==============
0,Fichier supprimé: C:\Users\angelique\AppData\Local\eljpof_nav.dat
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
-- Fichier Fermé --
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.5.10 (fr)] **
-- C:\Users\angelique\AppData\Roaming\Mozilla\FireFox\Profiles\xj33bxav.default\Prefs.js --
browser.download.lastDir, C:\\Maman - Angel
browser.search.defaultenginename, Bing
browser.search.defaulturl, hxxp://www.bing.com/search?FORM=IEFM1&q=
browser.startup.homepage, hxxp://y.lo.st
browser.startup.homepage_override.mstone, rv:1.9.1.10
keyword.URL, hxxp://www.bing.com/search?FORM=IEFM1&q=
========================================
** Internet Explorer Version [7.0.6002.18005] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
SearchAssistant:
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 63 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 32 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 11/07/2010 (7383 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 12/07/2010 (2581 Octet(s))
C:\Ad-Report-SCAN[1].txt - 11/07/2010 (7412 Octet(s))
C:\Ad-Report-SCAN[2].txt - 11/07/2010 (2793 Octet(s))
Fin à: 16:25:34, 12/07/2010
============== E.O.F ==============
c'est bizarre que c'est l'autre qui s'est affiché
elle le trouvera dans ordinateur puis cliquer sur le lecteur C: puis elle verra directement un fichier qui s'appelle "Ad-Report-CLEAN[1].txt" ? si c'est ça elle trouvera :-)
moi je vais aller dormir
à
edit : c'est bon merci j'ai trouvé
je lui demande ça demain
elle commence à en avoir marre d'envoyer des rapports et tout ça ... mais elle a beaucoup de virus je pense
elle le trouvera dans ordinateur puis cliquer sur le lecteur C: puis elle verra directement un fichier qui s'appelle "Ad-Report-CLEAN[1].txt" ? si c'est ça elle trouvera :-)
moi je vais aller dormir
à
edit : c'est bon merci j'ai trouvé
je lui demande ça demain
elle commence à en avoir marre d'envoyer des rapports et tout ça ... mais elle a beaucoup de virus je pense
je précise qu'elle a fait aussi clique droit "ouvrir l'emplacement du fichier" et qu'il est dans program files mais aucun fichier avec "Ad-Report-CLEAN[1].txt" comme nom et elle a aussi cliqué sur le rond en bas à gauche et fais une recherche via la zone prévu à cet effet et rien n'a été trouvé.
On peut rien faire sans ce rapport ?
On peut rien faire sans ce rapport ?
excuse moi je n'étais pas disponible ces jour ci
==> Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
==> Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.
==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.
==> Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt
==> Clique sur Ouvrir.
==> Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
==> Copie ce lien dans ta réponse.
==> Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
==> Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.
==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.
==> Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt
==> Clique sur Ouvrir.
==> Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
==> Copie ce lien dans ta réponse.
elle a photoimpact dans les crack et je vais le lui faire analyser avec virustotal https://www.virustotal.com/gui/ et on verra bien je vous donne le résultat dès que c'est fait
bonjour à toutes et à tous,
ce n'est pas términé ce topic ?
:P
un petit coucou à Angélique et Lamer01 :-)
@Cocodu67 :
vu la complexité d'utiliser une personne interposée, il vaut mieut qu'elle poste directement sur le forum.
déjà en ayant une personne directement sur le forum, il est difficile de faire faire les manip, que ça donne par l'intemédiaire d'une autre personne !
:-)
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
ce n'est pas términé ce topic ?
:P
un petit coucou à Angélique et Lamer01 :-)
@Cocodu67 :
vu la complexité d'utiliser une personne interposée, il vaut mieut qu'elle poste directement sur le forum.
déjà en ayant une personne directement sur le forum, il est difficile de faire faire les manip, que ça donne par l'intemédiaire d'une autre personne !
:-)
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
d'accord
elle est pas forte en informatique alors je l'aide (on se parle aussi sur msn) mais je ne postera plus sur le topic si lamer01 ou vous ne me le demandez pas.
ce topic n'est pas fini car lamer01 n'était pas sur ccm pendant 2-3 jours et aussi car elle n'arrivait pas à trouver les rapport de ad-remover et elle avait même dit que avec une recherche ça trouve pas mais elle a fait un scan avec ZHP ça devrait aller maintenant
elle est pas forte en informatique alors je l'aide (on se parle aussi sur msn) mais je ne postera plus sur le topic si lamer01 ou vous ne me le demandez pas.
ce topic n'est pas fini car lamer01 n'était pas sur ccm pendant 2-3 jours et aussi car elle n'arrivait pas à trouver les rapport de ad-remover et elle avait même dit que avec une recherche ça trouve pas mais elle a fait un scan avec ZHP ça devrait aller maintenant
si je comprends bien son problème était juste EOREZO et Ask.com !
si elle a déjà passé ADRemover en cliquant sur le bouton nettoyer, il n'y seront plus :-)
on essaie de notre mieux pour aider les internautes, mais on ne s'éternise pas sur un poste non plus :-)
demande lui si tout est réglé avec Eorezo et Ask :-)
si elle a déjà passé ADRemover en cliquant sur le bouton nettoyer, il n'y seront plus :-)
on essaie de notre mieux pour aider les internautes, mais on ne s'éternise pas sur un poste non plus :-)
demande lui si tout est réglé avec Eorezo et Ask :-)