Problème Eorezo / Rapport Ad-Remover

Insomniac-Utopian -  
 H2C. -
Bonjour,

Depuis quelques temps, ma page d'accueil se change d'elle-même par intermittences pour me donner le moteur de recherche lo.st
Après quelques recherches, j'ai compris que cela venait d'un logiciel dans lequel ils m'avaient proposé d'installer je ne sais quoi en rapport avec eorezo et bingo, les recherches sur internet m'ont donné la réponse. Cela change automatiquement la page d'accueil et la remet si ce n'est pas lo.st et cela ouvre également une page publicitaire sur internet explorer de temps à autres.
J'avais téléchargé ce programme par curiosité, et l'ai désinstallé 15min. plus tard. Je suis tombé sur un forum qui préconisait de supprimer les clés Eorezo dans le regedit, ce que j'ai fait mais ces clés reviennent. Puis je viens de lire que plusieurs méthodes existent pour régler ce problème. J'ai donc utilisé Ad-Remover, et je m'adresse à ceux qui pourront le lire et me dire ce qu'il en ressort, je poste le rapport ci-dessous. Merci d'avance à ceux qui prendront de leur temps pour me répondre.

Mis à jour par C_XX le 03/09/10 à 23:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 03:47:10 le 05/09/2010, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X86)
Julien@JULIEN-HP (Hewlett-Packard HP ProBook 4710s)

============== RECHERCHE ==============

0,Dossier trouvé: C:\Users\Julien\AppData\Roaming\EoRezo

0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoclock

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.8 (fr)] **

-- C:\Users\Julien\AppData\Roaming\Mozilla\FireFox\Profiles\3oy8bgxk.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Julien\\Desktop
browser.search.defaultenginename, MyStart Search
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://www.google.fr
browser.startup.homepage_override.mstone, rv:1.9.2.8
keyword.URL, hxxp://mystart.incredimail.com/?loc=ff_address_bar_im2_test_v2&search=

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://g.uk.msn.com/HPCOM/9
Do404Search: 0x01000000
Local Page: C:\windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://www.lo.st

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://g.uk.msn.com/HPCOM/9
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://g.uk.msn.com/HPCOM/9

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 05/09/2010 (2236 Octet(s))

Fin à: 03:50:02, 05/09/2010

============== E.O.F ==============

3 réponses

  1. H2C.
     
    Bonsoir , fait ceci StP ,

    Désactive L'UAC => http://nostools.pagesperso-orange.fr/uac_win7.html

    Relance AD-Remover et choisi "Nettoyer" .

    Poste le rapport.
    0
  2. Insomniac-Utopian
     
    Voici le rapport :

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 03/09/10 à 23:00
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:19:53 le 05/09/2010, Mode normal

    Microsoft Windows 7 Édition Familiale Premium (X86)
    Julien@JULIEN-HP (Hewlett-Packard HP ProBook 4710s)

    ============== ACTION(S) ==============

    0,Dossier supprimé: C:\Users\Julien\AppData\Roaming\EoRezo

    (!) -- Fichiers temporaires supprimés.

    0,Clé supprimée: HKLM\Software\EoRezo
    0,Clé supprimée: HKCU\Software\EoRezo
    0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

    0,Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoclock

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.8 (fr)] **

    -- C:\Users\Julien\AppData\Roaming\Mozilla\FireFox\Profiles\3oy8bgxk.default\Prefs.js --
    browser.download.lastDir, C:\\Users\\Julien\\Desktop
    browser.search.defaultenginename, MyStart Search
    browser.search.selectedEngine, Google
    browser.startup.homepage, hxxp://www.google.fr
    browser.startup.homepage_override.mstone, rv:1.9.2.8
    keyword.URL, hxxp://mystart.incredimail.com/?loc=ff_address_bar_im2_test_v2&search=

    ========================================

    ** Internet Explorer Version [8.0.7600.16385] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Local Page: C:\windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\System32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 10 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 05/09/2010 (2554 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 05/09/2010 (2365 Octet(s))

    Fin à: 17:22:50, 05/09/2010

    ============== E.O.F ==============
    0
  3. H2C.
     
    Salut , tu à changer tes pages d'accueil ? , le problème persiste ? ,

    Pour AD-Remover tu peut le supprimer .
    0