EOREZO/LO.ST RAPPORT AD-REMOVER QUE FAIRE

Bonjour,



J'ai à plusieurs reprises supprimé de mes logiciel Eorezo.
Même si je ne l'ai plus, j'ai toujours de temps en temps la page lo.st se met en page d'accueil.
Ras le bol !

J'ai lu sur le forum une manip à faire. C'est chose faite. Ci-dessous le rapport d'Ad-remover.

Que fais-je ???

Merci de vos réponses.

Bonne soirée.

Aurélie

======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:36:25 le 22/08/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
AURE@NEC ( )

============== RECHERCHE ==============

0,Dossier trouvé: C:\Documents and Settings\AURE\Application Data\AGI
0,Dossier trouvé: C:\Documents and Settings\AURE\Application Data\EoRezo
0,Dossier trouvé: C:\Program Files\Kiwee Toolbar2
0,Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Viewpoint
0,Dossier trouvé: C:\Program Files\Viewpoint

1,Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C45B1500-7B63-47C2-AB25-C28CB46AFDEE}
0,Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
0,Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
0,Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
0,Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKLM\Software\MetaStream
0,Clé trouvée: HKLM\Software\Viewpoint
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
0,Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
0,Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
0,Clé trouvée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Documents and Settings\AURE\Application Data\Mozilla\FireFox\Profiles\og8ajrqv.default\Prefs.js --
browser.search.defaultenginename, Google
browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://fr.msn.com/
browser.startup.homepage_override.mstone, rv:1.9.2.8

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.lo.st
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.pucuy.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 22/08/2010 (2123 Octet(s))

Fin à: 19:41:28, 22/08/2010

============== E.O.F ==============

6 réponses

  1. Bonjour,

    Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »- Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.
    0
    1. Contributeur sécurité
      bonjour

      et bonne continuation...


      CONTRIBUTEUR SECURITE

      Désinfection = diagnostic + traitement + finalisation
      "Restez" jusqu'au bout...merci
      0
      1. ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par C_XX le 26/07/10 à 12:00
        Contact: AdRemover.contact[AT]gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:43:42 le 22/08/2010, Mode normal

        Microsoft Windows XP Édition familiale Service Pack 3 (X86)
        AURE@NEC ( )

        ============== ACTION(S) ==============

        0,Dossier supprimé: C:\Documents and Settings\AURE\Application Data\AGI
        0,Dossier supprimé: C:\Documents and Settings\AURE\Application Data\EoRezo
        0,Dossier supprimé: C:\Program Files\Kiwee Toolbar2
        0,Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
        0,Dossier supprimé: C:\Program Files\Viewpoint

        (!) -- Fichiers temporaires supprimés.

        1,Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
        1,Clé supprimée: HKLM\Software\Classes\CLSID\{C45B1500-7B63-47C2-AB25-C28CB46AFDEE}
        0,Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
        0,Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
        0,Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
        0,Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
        0,Clé supprimée: HKLM\Software\EoRezo
        0,Clé supprimée: HKLM\Software\MetaStream
        0,Clé supprimée: HKLM\Software\Viewpoint
        0,Clé supprimée: HKCU\Software\EoRezo
        0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
        0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
        0,Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
        0,Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
        0,Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder

        0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
        0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper

        ============== SCAN ADDITIONNEL ==============

        ** Mozilla Firefox Version [3.6.8 (fr)] **

        -- C:\Documents and Settings\AURE\Application Data\Mozilla\FireFox\Profiles\og8ajrqv.default\Prefs.js --
        browser.search.defaultenginename, Google
        browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
        browser.search.selectedEngine, Google
        browser.startup.homepage, hxxp://fr.msn.com/
        browser.startup.homepage_override.mstone, rv:1.9.2.8

        ========================================

        ** Internet Explorer Version [8.0.6001.18702] **

        [HKCU\Software\Microsoft\Internet Explorer\Main]
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Do404Search: 0x01000000
        Enable Browser Extensions: yes
        Local Page: C:\WINDOWS\system32\blank.htm
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Show_ToolBar: yes
        Start Page: hxxp://fr.msn.com/
        Use Search Asst: no

        [HKLM\Software\Microsoft\Internet Explorer\Main]
        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Delete_Temp_Files_On_Exit: yes
        Local Page: C:\WINDOWS\system32\blank.htm
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/

        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
        Tabs: res://ieframe.dll/tabswelcome.htm
        Blank: res://mshtml.dll/blank.htm

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 173 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

        C:\Ad-Report-CLEAN[1].txt - 22/08/2010 (824 Octet(s))
        C:\Ad-Report-SCAN[1].txt - 22/08/2010 (3752 Octet(s))

        Fin à: 21:48:44, 22/08/2010

        ============== E.O.F ==============
        0
        1. Bien , Normalement Eorézo ne sera plus qu'un souvenir, sauf si tu y retournes !!!

          Pour un diagnostic complet du PC :

          Télécharge ZHPDiag ( de? Nicolas coolman ).
          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

          Double clique sur le fichier d'installation, puis installe le avec les? paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

          Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

          Clique sur la loupe? en haut à gauche, puis laisse l'outil scanner.

          Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

          Rend toi sur Cjoint :? http://www.cijoint.fr/

          Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

          Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

          Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
          0
          1. Merci Archet !
            Réactivité super !!!
            J'espère que cela ne sera plus qu'un mauvais souvenir !
            Bonne soirée !
            0