Rogue eorezo/rapport ad remover

bougredane -  
 Utilisateur anonyme -
Bonjour,

Maleware a détecté un rogue eorezo. Je viens de faire un scan avec ad remover. Que dois-je faire maintenant ?

======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 25/10/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 21:38:42 le 03/11/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
MONIQUE@PC-DE-FRED (eMachines eMachines E620)

============== RECHERCHE ==============

Dossier trouvé: C:\Users\MONIQUE\AppData\Roaming\EoRezo
Dossier trouvé: C:\Users\MONIQUE\AppData\LocalLow\Kiwee Toolbar

-- Fichier ouvert: C:\Users\MONIQUE\AppData\Roaming\Mozilla\FireFox\Profiles\cfiovuyh.default\Prefs.js --
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://lo.st#home");
-- Fichier Fermé --

Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKU\.DEFAULT\Software\AGI
Clé trouvée: HKU\S-1-5-18\Software\AGI
Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\KiweeHook

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.12 (fr)] **

-- C:\Users\MONIQUE\AppData\Roaming\Mozilla\FireFox\Profiles\cfiovuyh.default\Prefs.js --
browser.search.defaultenginename, Google
browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://lo.st#home
browser.startup.homepage_override.mstone, rv:1.9.2.12

========================================

** Internet Explorer Version [8.0.6001.18975] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=040c&s=2&o=vb32&d=0908&m=e620
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://by120w.bay120.mail.live.com/mail/InboxLight.aspx?n=720287645
Use Custom Search URL: 1
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://homepage.emachines.com/rdr.aspx?b=ACEW&l=040c&s=2&o=vb32&d=0908&m=e620

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 03/11/2010 (2910 Octet(s))

Fin à: 21:45:06, 03/11/2010

============== E.O.F ==============

A voir également:

3 réponses

Utilisateur anonyme
 
salut tu peux faire nettoyer avec ad-remover
0
bougredane
 
merci !
0
Utilisateur anonyme
 
poste le rapport une fois fini :)
0