Rapport scache eorezo

Résolu/Fermé
magalie73 Messages postés 8 Date d'inscription vendredi 3 septembre 2010 Statut Membre Dernière intervention 8 septembre 2010 - 3 sept. 2010 à 19:01
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 8 sept. 2010 à 23:31
Bonjour,

je viens de suivre vos instructions pour éradiquer scache eorezo.
je vous joins donc le rapport.
j'attend vos conseils !
d'avance merci
cordialement
magalie
======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 01/09/10 à 16:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 09:21:25 le 03/09/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
magalie@MAGDAV ( )

============== RECHERCHE ==============


0,Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
0,Fichier trouvé: C:\WINDOWS\pack.epk
0,Fichier trouvé: C:\WINDOWS\tmlpcert2007
0,Dossier trouvé: C:\Documents and Settings\magalie\Application Data\PCtuto
0,Dossier trouvé: C:\Documents and Settings\magalie\Application Data\dealassistant
0,Dossier trouvé: C:\Documents and Settings\simon\Application Data\Dealio
0,Dossier trouvé: C:\Documents and Settings\magalie\Application Data\DesktopIcon
0,Dossier trouvé: C:\Documents and Settings\magalie\Application Data\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo
0,Dossier trouvé: C:\Documents and Settings\All Users\Application Data\findbasic
0,Dossier trouvé: C:\Program Files\findbasic
0,Dossier trouvé: C:\Documents and Settings\simon\Application Data\Search Settings
0,Dossier trouvé: C:\Program Files\Search Settings
0,Dossier trouvé: C:\Documents and Settings\magalie\Local Settings\Application Data\Tuto4pc
0,Dossier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Tuto4pc
0,Dossier trouvé: C:\Program Files\Tuto4pc
0,Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Viewpoint
0,Dossier trouvé: C:\Program Files\Viewpoint
3,Fichier trouvé: C:\WINDOWS\Installer\101e20.msi
0,Fichier trouvé: C:\WINDOWS\system32\pwnwgtbl_nav.dat
2,Fichier trouvé: C:\WINDOWS\system32\pwnwgtbl.dat
0,Fichier trouvé: C:\WINDOWS\system32\pwnwgtbl_navps.dat
0,Fichier trouvé: C:\Documents and Settings\magalie\Bureau\tuto4pc.exe

1,Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
1,Clé trouvée: HKLM\Software\Classes\CLSID\{AB720781-0670-4e46-B82E-376AEF228F25}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AB720781-0670-4e46-B82E-376AEF228F25}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AB720781-0670-4e46-B82E-376AEF228F25}
1,Clé trouvée: HKLM\Software\Classes\Interface\{0FAF4F3A-F47E-422F-9679-D2B2D721AB2D}
1,Clé trouvée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{D39E273A-65B6-4D07-BF9D-3EF640505C47}
3,Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1
3,Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{F8111FE2-2416-457D-8182-C0C5BE2C90F8}
0,Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
0,Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
0,Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
0,Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho
0,Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
0,Clé trouvée: HKLM\Software\Classes\Tuto4PCBHO.T4PCBHO
0,Clé trouvée: HKLM\Software\Classes\Tuto4PCBHO.T4PCBHO.1
0,Clé trouvée: HKLM\Software\Classes\AppID\Tuto4CPBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{C1C897CB-9D37-4462-8B23-14103A392372}
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKLM\Software\findbasic
0,Clé trouvée: HKLM\Software\Freeze.com
0,Clé trouvée: HKLM\Software\Search Settings
0,Clé trouvée: HKLM\Software\Tuto4pc
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKCU\Software\IEBarProperties
0,Clé trouvée: HKCU\Software\Lanconfig
0,Clé trouvée: HKCU\Software\Tuto4pc
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Tuto4pc
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{478378D0-BB43-487A-AF81-0C876B3B8FC3}
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealAssistant
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\findbasic
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1
0,Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
0,Clé trouvée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
0,Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
0,Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
0,Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Tuto4pc
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [7.0.5730.11] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: about:blank
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://www.ecosia.org/
Use Custom Search URL: 1

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: about:blank
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Use Custom Search URL: 1

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 03/09/2010 (6485 Octet(s))

Fin à: 09:25:53, 03/09/2010

============== E.O.F ==============


30 réponses

bonjour,
j'ai un problème avec toolscleaner.
lorsque je le lance (recherche), rien ne se passe et ça plante.
je dois aller dans le gestionnaire pour "fin de tache" et je remarque que le remarque n'avance pas : "pas de réponse"

que faire ?
0
bonjour,
tout d'abord j'ai fait la purge mais les outils étaient encore sur mon bureau, je viens de les supprimer, depuis le panneau de conf... normal ???

et ensuite jai un problème avec tools cleaner, lorsque je clique sur recherche il plante.
je dois l'arreter avec le gestionnaire de tache (pas de réponse)...
,??
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 sept. 2010 à 15:43
magalie73,

Parfois tools cleaner donne l'impression de tourner dans le vide mais fonctionne quand même, on va faire autrement.

1. Je pense que tu as déjà fait ceci, mais je te le donne quand même (sinon passe directement au 2.) :

a) Relance OTL
* Clique sur le bouton Purge outils
* Clique ensuite sur OK dans la boite de dialogue qui t'invite à redémarrer le système

b) Relance Ad-Remover
* Clique sur Désinstaller

c) idem pour UsbFix

2. Désactive et réactive la restauration système de XP
Crée un nouveau point sain de restauration comme indiqué ici : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/#6-creer-un-point-de-restauration

3. Supprime les anciennes versions de Java avec JavaRa
Version obsolètes présentes sur ton système :
Java(TM) 6 Update 3
Java(TM) 6 Update 5
Java(TM) 6 Update 7

4. Nettoyage des fichiers temporaires de Windows avec Ccleaner qui est déjà sur ton PC
Tuto : http://www.6ma.fr/tuto/ccleaner+v202-411
Ce logiciel doit être utilisé régulièrement pour nettoyer les fichiers temporaires et les cookies.

5. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant

A +
0
je n'arrive pas à télécharger javara ; que dois je faire à cette page ?
http://raproducts.org/wordpress/
j'ai cherché à le télécharger ailleurs , j'ai trouvé mais j'ai pas osé .........
merci !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
7 sept. 2010 à 22:58
re,

page de téléchargement : http://raproducts.org/wordpress/software

Autre tutoriel : http://www.libellules.ch/tuto_javara.php

A +
0
ok, je pense que c'est tout bon, j'ai un peu galéré pour java, plein de trucs à faire !? mais ça semble ok, les anciennes versions ont été supprimées.

ccleaner a tourné

les restaurations ok aussi

a+
0
magalie73 Messages postés 8 Date d'inscription vendredi 3 septembre 2010 Statut Membre Dernière intervention 8 septembre 2010
8 sept. 2010 à 08:34
est ce que je garde javara ?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 sept. 2010 à 17:59
magalie73

Tu n'as plus besoin de JavaRa. Normalement, maintenant, les mises à jour de Java supprimeront automatiquement la version précédente.

Même si internet Explorer n'est pas ton navigateur par défaut, il est préférable de le tenir à jour : Internet Explorer 8

Tu trouveras au paragraphe suivant des astuces pour tenir ton système et tes logiciels à jour.

****************************************************************

Recommandations

* La multiplication des protections est une source de conflit et n'est pas plus efficace pour la sécurité : 1 seul anti-virus, 1 seul pare-feu (celui de Windows peut suffire), et en complément Malwarebytes : Antispyware gratuit : ça sert à rien!

* Maintiens tes logiciels à jours avec Secunia OSI (merci australien)
Ou en utilisant leur logiciel Secunia Personal Software Inspector
Ou celui-ci : Update Checker

* Ne pas surfer en droits administrateurs

* Ne pas installer n'importe quel logiciel sur son PC (surtout via des liens publicitaires), toujours se renseigner avant. Les télécharger dans la mesure du possible sur le site de l'éditeur. Éviter d'installer les diverses barres d'outils ou de recherches, etc....proposés lors de l'installation.

* Bannir les sites à risques (pornographiques, etc...) et les comportements à risques (P2P, cracks, warez....)

* Ne pas cliquer aveuglement sur des liens contenus dans les e-mails, les messageries instantanées, les réseaux sociaux, etc ...même si l'expéditeur est connu et à plus forte raison s'il est inconnu ou suspect.

* Utiliser un navigateur alternatif et le sécuriser (par exemple Firefox avec des modules complémentaires comme AdBlock, Noscript, WOT, etc...)

****************************************************************

Je t'invite à lire ces différents articles, afin de surfer plus sereinement :

Prévention : comment éviter bien des infections (par Falkra)

Pourquoi et comment je me fais infecter ? (par Malekal)

****************************************************************

Si tout se passe bien clique ensuite sur résolu, merci.
0
magalie73 Messages postés 8 Date d'inscription vendredi 3 septembre 2010 Statut Membre Dernière intervention 8 septembre 2010
8 sept. 2010 à 22:16
merci pour tout ce travail pour mon pc.

des questions encore au final :
est il préféralble queje garde internet ex ou que j'installe firefox ?
dois je garder spybot ou le remplacer par Malwarebytes Anti-Malware ?

ces directives étaient la dernière étape ?

en tous les cas merci à nouveau
magalie
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 8/09/2010 à 23:32
re,

C'est un oubli, car bien que présent dans la liste des programmes, il ne semblait pas fonctionnel. Désinstalle Spybot car il est dépassé par les nouvelles menaces. La fonction "tea timer" pèse sur le système et la vaccination a tendance à ralentir la navigation. Malwarebytes le remplacera avantageusement.

Quoiqu'il en soit tu dois garder IE, mais installe Firefox et essaye le ! http://www.siteduzero.com/tutoriel-3-175251-mozilla-firefox.html
Ces modules complémentaires permettent de le personnaliser et de le sécuriser.
Commence par les indispensables WOT et AdBlock
NoScript demande plus de maitrise mais très efficace.
Pour la gestion des cookies, il y a BetterPrivacy et CookieSafe.
Et bien d'autres, je te laisse les découvrir => https://addons.mozilla.org/fr/firefox/

Oui, c'est (déjà) fini ;)

Bonne continuation

«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0