Cheval de troie énervant !

Bonjour a tous !

c'est pour vous demandez comment enlever le cheval de troie qui su
it ,

"http://ww17.scache.eorezo.com/html/engine/first.htm?&x_src_=%2BW%2B34pCFWk%2Bu9I0gVMbk%2BBUxNRt%2Bqe4d9mWD72qjpY8k0zxEnyMRK6OayJHs%2BWJ0u5Vqgz8ob0KQ8dJ3YPF7Z67RmSecg%2BNFeYfZTDL2Ngs1j3KvVxOyS3uOwokFG2%2Fv0qfN2GWxTaCL2OH9XCfnJE3B2H4JuVtepJzRJo7YwfrFUIfQMuVjax9j6DwhwYtZvmueuyprnO69eAsqMUHnGw%3D%3D"

mon anti virus le repere et le supprime , mais il es toujour la es apparait tout les 5 min , quand je joue en reseaux et qu'il apparait il me fait tout beugé et doit redémmaré .

merci d'avance pour toute réponse .


6 réponses

  1. Essaie d'enlever tous les logiciels téléchargés qui commencent par eo (ex : eoMail)
    0
    1. ok je vais voir avec ca !
      0
      1. tu pourrai nous mettre l'adresse d'où se trouve le Trojan dans ton ordi (ex : C:\ )
        0
      2. Tu peux aussi lire ce sujet du site : https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares
        0
    2. Essaie de démarrer ton PC en mode sans echec puis fais ne analyse du système avec ton antivirus, il va peut être le retirer.
      Dis moi si cela a fonctionner !
      0
      1. ok je vous tien au courant
        0
        1. j'ai suivi le lien proposé , ca donne ca .

          ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 11/11/10 à 11:40
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:46:12 le 05/12/2010, Mode normal

          Microsoft Windows XP Édition familiale Service Pack 3 (X86)
          alex@115217820317 ( )

          ============== RECHERCHE ==============

          Dossier trouvé: D:\Documents and Settings\alex\Application Data\Mozilla\FireFox\Profiles\zh5uzuso.default\conduit
          Dossier trouvé: D:\Documents and Settings\alex\Local Settings\Application Data\SpiderMessenger
          Dossier trouvé: C:\Program Files\SpiderMessenger
          Dossier trouvé: D:\Documents and Settings\All Users\Application Data\Viewpoint
          Dossier trouvé: C:\Program Files\Viewpoint
          Dossier trouvé: D:\Documents and Settings\alex\Application Data\EoRezo

          -- Fichier ouvert: D:\Documents and Settings\alex\Application Data\Mozilla\FireFox\Profiles\zh5uzuso.default\Prefs.js --
          Ligne trouvée: user_pref("CT1841610.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
          Ligne trouvée: user_pref("CT1841610.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT184...
          Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
          -- Fichier Fermé --

          Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
          Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
          Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
          Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
          Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
          Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
          Clé trouvée: HKLM\Software\EoRezo
          Clé trouvée: HKLM\Software\MetaStream
          Clé trouvée: HKLM\Software\Viewpoint
          Clé trouvée: HKCU\Software\SpiderMessenger
          Clé trouvée: HKCU\Software\EoRezo
          Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
          Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
          Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
          Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

          Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
          Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
          Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
          Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger

          ============== SCAN ADDITIONNEL ==============

          ** Mozilla Firefox Version [3.6.12 (fr)] **

          -- D:\Documents and Settings\alex\Application Data\Mozilla\FireFox\Profiles\zh5uzuso.default\Prefs.js --
          browser.startup.homepage, hxxp://y.lo.st
          browser.startup.homepage_override.mstone, rv:1.9.2.12

          ========================================

          ** Internet Explorer Version [6.0.2900.5512] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          First Home Page: hxxp://y.lo.st
          Local Page: C:\WINDOWS\system32\blank.htm
          Search bar: hxxp://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Show_ToolBar: yes
          Start Page: hxxp://y.lo.st
          Use Custom Search URL: 1

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: file://C:\APPS\IE\offline\fr.htm
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: hxxp://y.lo.st
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

          D:\Ad-Report-SCAN[1].txt - 05/12/2010 (3066 Octet(s))

          Fin à: 11:47:50, 05/12/2010

          ============== E.O.F ==============
          0
          1. Je peux pas vraiment te dire ... je suis pas pro dans les rapports mais demande a un autre membre !! Mais je pense que tu peux appuyer sur nettoyer mais attends une confirmation !!
            0