Se debarrasser de eorezo+lost

mo -  
 gen-hackman -
Bonjour, un specialiste ou informaticien peut il m aider a me debarrassser de eorezo+lo.st
on m a demande d utiliser st fix et d e mettre sur le forum le raaport pour qu om me dise quoi faire pour virer eorezo un grand merci d avance
########################################################################
#
# ST_Fix v.2.05 par Batch_Man
# Mise à jour le 06/08/2009
# Début a 14:38 le 18/07/2010
# Système d'exploitation: Windows Vista (TM) Home Premium
# Service Pack: Service Pack 2
# Mode de boot: Normal
# Lancé de C:\Users\mohamed\Downloads\ST_Fix.bat
#
################################ Suppression ###############################
#
# REMPLACEMENT - HKCU\..\Main,First Home Page: http://y.lo.st --> https://www.msn.com/fr-fr/
# REMPLACEMENT - HKLM\..\AboutURLs,Tabs: http://y.lo.st --> http://y.lo.st
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-1216881524-3760233649-4201097151-1000\Software\EoRezo
# SUPPRIMÉ - HKEY_USERS\S-1-5-21-1216881524-3760233649-4201097151-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache
# SUPPRIMÉ - HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
# SUPPRIMÉ - HKCU\SOFTWARE\EoRezo
# NON SUPPRIMÉ - C:\Program Files\EoRezo
# NON SUPPRIMÉ - C:\Users\mohamed\AppData\Roaming\EoRezo
#
################################## Terminé ################################

3 réponses

  1. gen-hackman
     
    salut :

    ▶ Télécharge ici : Ad-remover ( de C_XX ) sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    1
  2. gen-hackman
     
    tu l'as executé avec le clic droit en tant que ?
    1
  3. mo
     
    bonjour
    lost s ouvre encore inopinement
    voici le rapport de ad remover

    Mis à jour par C_XX le 23/06/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:00:18 le 18/07/2010, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
    mohamed@PC-DE-MOHAMED (Acer Aspire 8930)

    ============== ACTION(S) ==============

    0,Dossier supprimé: C:\Windows\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
    0,Dossier supprimé: C:\Users\mohamed\AppData\Roaming\EoRezo
    0,Dossier supprimé: C:\Users\mohamed\AppData\Local\EoRezo
    0,Dossier supprimé: C:\Program Files\EoRezo
    0,Dossier supprimé: C:\Users\mohamed\AppData\LocalLow\Kiwee Toolbar
    0,Dossier supprimé: C:\Program Files\Saint-Coran Toolbar
    0,Dossier supprimé: C:\Users\mohamed\AppData\Roaming\Soft2PC
    0,Dossier supprimé: C:\Users\mohamed\AppData\Local\Soft2PC
    0,Dossier supprimé: C:\Program Files\Soft2PC
    0,Fichier supprimé: C:\Users\mohamed\AppData\Local\avjebmzu_nav.dat
    2,Fichier supprimé: C:\Users\mohamed\AppData\Local\avjebmzu.dat
    2,Fichier supprimé: C:\Users\mohamed\AppData\Local\ohpqjrrb.dat
    2,Fichier supprimé: C:\Users\mohamed\AppData\Local\rnsos.dat
    3,Fichier supprimé: C:\Users\mohamed\AppData\Local\ayomq.bat
    0,Fichier supprimé: C:\Users\mohamed\Downloads\webinstall_s2pc.exe

    (!) -- Fichiers temporaires supprimés.

    1,Clé supprimée: HKLM\Software\Classes\CLSID\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3475D2C4-BBD1-4255-A70D-4125A4D30956}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{3526DA77-E31E-43DD-94E3-16170C0AF42F}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3526DA77-E31E-43DD-94E3-16170C0AF42F}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3526DA77-E31E-43DD-94E3-16170C0AF42F}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
    1,Clé supprimée: HKLM\Software\Classes\CLSID\{D2E45353-5501-44B3-8E61-44D023F33B64}
    1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2E45353-5501-44B3-8E61-44D023F33B64}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D2E45353-5501-44B3-8E61-44D023F33B64}
    1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D2E45353-5501-44B3-8E61-44D023F33B64}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{14179103-E3C7-4D0F-8415-9EF3E54A9B11}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{2ACF56E2-56F1-11D0-9C43-00A0C90F29FC}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{3FB7E125-C812-4E8F-9F9B-3A5285E7FBA4}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{CC883F50-95BB-4A25-9DBF-B801506F1BC4}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
    1,Clé supprimée: HKLM\Software\Classes\Interface\{FED621D1-59B0-11D0-9C47-00A0C90F29FC}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{5489145A-88D0-4DB0-92A3-ECA6CF40C749}
    1,Clé supprimée: HKLM\Software\Classes\TypeLib\{B52F3553-49FA-4599-81A4-F98951E0B53B}
    0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
    0,Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
    0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO
    0,Clé supprimée: HKLM\Software\Classes\SoftwareBHO.SOFT2PCBHO.1
    0,Clé supprimée: HKLM\Software\Classes\TBSB06853.IEToolbar
    0,Clé supprimée: HKLM\Software\Classes\TBSB06853.IEToolbar.1
    0,Clé supprimée: HKLM\Software\Classes\Toolbar3.TBSB06853
    0,Clé supprimée: HKLM\Software\Classes\Toolbar3.TBSB06853.1
    0,Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
    1,Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
    0,Clé supprimée: HKLM\Software\Classes\AppID\Soft2PCBHO.DLL
    1,Clé supprimée: HKLM\Software\Classes\AppID\{AB67D16D-3824-4683-B81A-D66DBA61B1AF}
    0,Clé supprimée: HKLM\Software\EoRezo
    0,Clé supprimée: HKLM\Software\Iminent
    0,Clé supprimée: HKLM\Software\soft2PC
    0,Clé supprimée: HKCU\Software\EoRezo
    0,Clé supprimée: HKCU\Software\fcn
    0,Clé supprimée: HKCU\Software\Iminent
    0,Clé supprimée: HKCU\Software\soft2PC
    0,Clé supprimée: HKU\.DEFAULT\Software\AGI
    0,Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Eorezo
    0,Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\soft2PC
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\12afd5b0-752e-4daa-92dd-f57078c9ef02
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Soft2PC_is1
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Software_is1
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\TBSB06853.TBSB06853Toolbar
    0,Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder

    2,Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|rnsos
    0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|soft2PC
    0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{3526DA77-E31E-43DD-94E3-16170C0AF42F}
    0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{66886C4D-B307-4ECA-A228-52CA9B9851A4}
    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{3526DA77-E31E-43DD-94E3-16170C0AF42F}

    ============== SCAN ADDITIONNEL ==============

    ** Internet Explorer Version [8.0.6001.18928] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\System32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 70 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 18/07/2010 (8049 Octet(s))

    Fin à: 15:14:06, 18/07/2010

    ============== E.O.F ==============
    0