Cheval de troie énervant !

mralex13100 -  
 mralex13100 -
Bonjour a tous !

c'est pour vous demandez comment enlever le cheval de troie qui su
it ,

"http://ww17.scache.eorezo.com/html/engine/first.htm?&x_src_=%2BW%2B34pCFWk%2Bu9I0gVMbk%2BBUxNRt%2Bqe4d9mWD72qjpY8k0zxEnyMRK6OayJHs%2BWJ0u5Vqgz8ob0KQ8dJ3YPF7Z67RmSecg%2BNFeYfZTDL2Ngs1j3KvVxOyS3uOwokFG2%2Fv0qfN2GWxTaCL2OH9XCfnJE3B2H4JuVtepJzRJo7YwfrFUIfQMuVjax9j6DwhwYtZvmueuyprnO69eAsqMUHnGw%3D%3D"

mon anti virus le repere et le supprime , mais il es toujour la es apparait tout les 5 min , quand je joue en reseaux et qu'il apparait il me fait tout beugé et doit redémmaré .

merci d'avance pour toute réponse .


6 réponses

  1. 93jeffhardy Messages postés 394 Statut Membre 23
     
    Essaie d'enlever tous les logiciels téléchargés qui commencent par eo (ex : eoMail)
    0
  2. mralex13100
     
    ok je vais voir avec ca !
    0
    1. 93jeffhardy Messages postés 394 Statut Membre 23
       
      tu pourrai nous mettre l'adresse d'où se trouve le Trojan dans ton ordi (ex : C:\ )
      0
    2. 93jeffhardy Messages postés 394 Statut Membre 23
       
      Tu peux aussi lire ce sujet du site : https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares
      0
  3. axteure Messages postés 83 Statut Membre 3
     
    Essaie de démarrer ton PC en mode sans echec puis fais ne analyse du système avec ton antivirus, il va peut être le retirer.
    Dis moi si cela a fonctionner !
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. mralex13100
     
    j'ai suivi le lien proposé , ca donne ca .

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 11/11/10 à 11:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:46:12 le 05/12/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    alex@115217820317 ( )

    ============== RECHERCHE ==============

    Dossier trouvé: D:\Documents and Settings\alex\Application Data\Mozilla\FireFox\Profiles\zh5uzuso.default\conduit
    Dossier trouvé: D:\Documents and Settings\alex\Local Settings\Application Data\SpiderMessenger
    Dossier trouvé: C:\Program Files\SpiderMessenger
    Dossier trouvé: D:\Documents and Settings\All Users\Application Data\Viewpoint
    Dossier trouvé: C:\Program Files\Viewpoint
    Dossier trouvé: D:\Documents and Settings\alex\Application Data\EoRezo

    -- Fichier ouvert: D:\Documents and Settings\alex\Application Data\Mozilla\FireFox\Profiles\zh5uzuso.default\Prefs.js --
    Ligne trouvée: user_pref("CT1841610.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
    Ligne trouvée: user_pref("CT1841610.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT184...
    Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
    -- Fichier Fermé --

    Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
    Clé trouvée: HKLM\Software\EoRezo
    Clé trouvée: HKLM\Software\MetaStream
    Clé trouvée: HKLM\Software\Viewpoint
    Clé trouvée: HKCU\Software\SpiderMessenger
    Clé trouvée: HKCU\Software\EoRezo
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
    Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}

    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
    Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Run|spidermessenger

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.12 (fr)] **

    -- D:\Documents and Settings\alex\Application Data\Mozilla\FireFox\Profiles\zh5uzuso.default\Prefs.js --
    browser.startup.homepage, hxxp://y.lo.st
    browser.startup.homepage_override.mstone, rv:1.9.2.12

    ========================================

    ** Internet Explorer Version [6.0.2900.5512] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    First Home Page: hxxp://y.lo.st
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Show_ToolBar: yes
    Start Page: hxxp://y.lo.st
    Use Custom Search URL: 1

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: file://C:\APPS\IE\offline\fr.htm
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: hxxp://y.lo.st
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    D:\Ad-Report-SCAN[1].txt - 05/12/2010 (3066 Octet(s))

    Fin à: 11:47:50, 05/12/2010

    ============== E.O.F ==============
    0
    1. 93jeffhardy Messages postés 394 Statut Membre 23
       
      Je peux pas vraiment te dire ... je suis pas pro dans les rapports mais demande a un autre membre !! Mais je pense que tu peux appuyer sur nettoyer mais attends une confirmation !!
      0