EOREZO LOST PAGE D ACCUEIL

gaminou -  
 gen-hackman -
Bonjour,

Je viens de scanner mon ordi avec ad r et voici le rapport, comment puis-je maintenant me débarrasser de eorezo ?

Cordialement

5 réponses

  1. gen-hackman
     
    salut le rapport il est ou ? ^^
    0
  2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Il est où ton rapport ? ;)

    A +
    0
    1. gaminou
       
      RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par C_XX le 26/07/10 à 12:00
      Contact: AdRemover.contact[AT]gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

      C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:27:54 le 06/08/2010, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
      SAMSUNG@PC-DE-SAMSUNG (SAMSUNG ELECTRONICS CO., LTD. R610)

      ============== RECHERCHE ==============


      0,Dossier trouvé: C:\Users\SAMSUNG\AppData\LocalLow\Conduit
      0,Dossier trouvé: C:\Users\SAMSUNG\AppData\Local\EoRezo
      0,Dossier trouvé: C:\Program Files\EoRezo

      1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      1,Clé trouvée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
      1,Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
      1,Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
      0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
      0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
      0,Clé trouvée: HKLM\Software\Classes\ToolBand.EasyHideBtn
      0,Clé trouvée: HKLM\Software\Classes\ToolBand.EasyHideBtn.1
      0,Clé trouvée: HKLM\Software\Classes\ToolBand.Localizer
      0,Clé trouvée: HKLM\Software\Classes\ToolBand.Localizer.1
      0,Clé trouvée: HKLM\Software\Classes\ToolBand.NameHighlighter
      0,Clé trouvée: HKLM\Software\Classes\ToolBand.NameHighlighter.1
      0,Clé trouvée: HKLM\Software\Classes\ToolBand.NameHighlighterStatistics
      0,Clé trouvée: HKLM\Software\Classes\ToolBand.NameHighlighterStatistics.1
      0,Clé trouvée: HKLM\Software\Classes\ToolBand.SkypeIEHelper
      0,Clé trouvée: HKLM\Software\Classes\ToolBand.SkypeIEHelper.1
      0,Clé trouvée: HKLM\Software\Classes\ToolBand.SNameProxy
      0,Clé trouvée: HKLM\Software\Classes\ToolBand.SNameProxy.1
      0,Clé trouvée: HKLM\Software\Classes\Toolbar.CT2452474
      0,Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
      1,Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
      0,Clé trouvée: HKLM\Software\EoRezo
      0,Clé trouvée: HKCU\Software\EoRezo
      0,Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
      3,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

      0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo


      ============== SCAN ADDITIONNEL ==============

      ** Internet Explorer Version [8.0.6001.18928] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Show_ToolBar: yes
      Start Page: hxxp://y.lo.st

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\Windows\System32\blank.htm
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: hxxp://y.lo.st
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

      C:\Ad-Report-SCAN[1].txt - 06/08/2010 (3821 Octet(s))

      Fin à: 17:28:52, 06/08/2010

      ============== E.O.F ==============
      le voici le voila merci
      0
  3. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    re,

    En attendant le retour de gen-hackman, que je salue au passage :)
    Pour avancer, fait ceci :

    Désactive la protection résidente de ton anti-virus

    Si tu utilises Spybot S&D, tu dois désactiver le module Tea Timer sous peine de faire échouer la désinfection : https://www.commentcamarche.net/telecharger/securite/20939-spybot-search-and-destroy/

    * Relance Ad-Remover
    - Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    * Clique sur "Oui" dans la boite de dialogue
    * Dans l'interface principale, clique sur le bouton Nettoyer puis confirme l'action en cliquant sur "Oui"
    * Patiente le temps du scan (le bureau peut disparaitre), le rapport doit s'ouvrir spontanément à la fin.
    * Clique sur Quitter

    Copie/colle le rapport dans ton prochain message.

    Si le rapport ne s'ouvre pas spontanément, il se trouve à la racine du disque C:\Ad-report-CLEAN

    "Process.exe" est détecté par certains antivirus comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus


    gen-hackman
    reviendra te donner la suite à donner si besoin, bonne continuation
    0
    1. gen-hackman
       
      faut le virer spybot il sert à rien ^^

      salut kali
      0
    2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      salut gen,

      Tu prêches un converti : https://forums.commentcamarche.net/forum/affich-18479809-spybot#1

      Mais il faut parfois ménager les susceptibilités en début de désinfection,
      Et puis c'est juste au cas où, il n'a peut-être pas ce logiciel....

      Tu étais le 1er sur le coup, je dois m'éclipser, je compte sur toi pour la suite ;)

      A +
      0
    3. Utilisateur anonyme
       
      hello,
      je me rappelle :-)
      0
    4. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
       
      hello Electricien69

      Ça va ? Et oui c'était le bon temps :)

      A +
      0
    5. gen-hackman
       
      lol +202 !!!!
      0
  4. gaminou
     
    je n'ai pas spibot c'est quoi ??? Je ne suis pas de la partie peut être que l'anti virus porte un autre nom
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir gaminou

    Si tu utilises Spybot S&D...
    Si tu n'utilises pas ce logiciel, et tu ne l'utilises apparemment pas, tu passes à la suite évidemment.

    A +

    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
    0