Supprimer Eorezo avec AD-R ?? rapport joint

Bonjour,

Eorezo s'accroche, je ne peux l'éliminer.
Comme convenu, j'ai fait un scan avec AD-R. Je joints le résultat de ce sacn.
Merci de votre aide



Service: "I.P services" Présent

Dossier trouvé: C:\Program Files\InstallPedia
Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
Fichier trouvé: C:\Program Files\Mozilla FireFox\searchplugins\crawlersrch.xml
Fichier trouvé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
Dossier trouvé: C:\Users\Hélène\AppData\Roaming\Mozilla\FireFox\Profiles\a8lrurqy.default\extensions\toolbar@ask.com
Fichier trouvé: C:\Users\Hélène\AppData\Roaming\Mozilla\FireFox\Profiles\a8lrurqy.default\searchplugins\askcom.xml
Dossier trouvé: C:\Program Files\Ask.com
Dossier trouvé: C:\Users\Hélène\AppData\LocalLow\AskToolbar
Dossier trouvé: C:\Users\Hélène\AppData\Local\Conduit
Dossier trouvé: C:\Users\Hélène\AppData\LocalLow\Conduit
Dossier trouvé: C:\Program Files\Conduit
Dossier trouvé: C:\Users\Hélène\AppData\LocalLow\ConduitEngine
Dossier trouvé: C:\Program Files\ConduitEngine
Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Barre d'outils Crawler
Dossier trouvé: C:\Program Files\Crawler
Dossier trouvé: C:\Users\Hélène\AppData\Roaming\FissaSearch
Dossier trouvé: C:\Users\Hélène\AppData\LocalLow\PriceGong
Dossier trouvé: C:\Users\Hélène\AppData\Roaming\EoRezo
Dossier trouvé: C:\Users\Hélène\AppData\Local\EoRezo
Dossier trouvé: C:\Program Files\EoRezo
Dossier trouvé: C:\Users\Hélène\AppData\Local\networker
Dossier trouvé: C:\Users\Hélène\AppData\Roaming\OfferBox
Dossier trouvé: C:\Users\Lilian\AppData\Roaming\OfferBox
Dossier trouvé: C:\Users\Lucie\AppData\Roaming\OfferBox

-- Fichier ouvert: C:\Users\Hélène\AppData\Roaming\Mozilla\FireFox\Profiles\a8lrurqy.default\Prefs.js --
Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
Ligne trouvée: user_pref("browser.search.defaultenginename", "Ask.com");
Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
Ligne trouvée: user_pref("extensions.asktb.cbid", "LH");
Ligne trouvée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
Ligne trouvée: user_pref("extensions.asktb.first-launch-url", "file:///C:/Users/H%C3%A9l%C3%A8ne/Desktop/default.as...
Ligne trouvée: user_pref("extensions.asktb.fresh-install", false);
Ligne trouvée: user_pref("extensions.asktb.l", "dis");
Ligne trouvée: user_pref("extensions.asktb.last-config-req", "1292270235082");
Ligne trouvée: user_pref("extensions.asktb.locale", "fr_FR");
Ligne trouvée: user_pref("extensions.asktb.o", "15503");
Ligne trouvée: user_pref("extensions.asktb.options-lang", "fr");
Ligne trouvée: user_pref("extensions.asktb.options-locale", "UK");
Ligne trouvée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne trouvée: user_pref("extensions.asktb.qsrc", "2871");
Ligne trouvée: user_pref("extensions.asktb.r", "3");
Ligne trouvée: user_pref("extensions.asktb.search-suggestions-enabled", true);
Ligne trouvée: user_pref("extensions.asktb.show-labels", false);
Ligne trouvée: user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=PTF&o=15503&locale=f...
Ligne trouvée: user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Ask.com");
Ligne trouvée: user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Ask.com");
-- Fichier Fermé --

-- Fichier ouvert: C:\Users\Lucie\AppData\Roaming\Mozilla\FireFox\Profiles\d1sgt3s1.default\Prefs.js --
Ligne trouvée: user_pref("browser.search.defaultenginename", "Crawler Search");
Ligne trouvée: user_pref("browser.search.order.1", "Crawler Search");
-- Fichier Fermé --

Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé trouvée: HKLM\Software\Classes\CLSID\{183643C8-EE67-4574-9A38-927852E34163}
Clé trouvée: HKLM\Software\Classes\CLSID\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé trouvée: HKLM\Software\Classes\CLSID\{1DDA201E-5B42-4352-933E-21A92B297E3B}
Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Classes\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Clé trouvée: HKLM\Software\Classes\CLSID\{4D25FB7A-8902-4291-960E-9ADA051CFBBF}
Clé trouvée: HKLM\Software\Classes\CLSID\{54ECA872-DB2A-4C6B-BBB2-F3777C6786CC}
Clé trouvée: HKLM\Software\Classes\CLSID\{5ADF199A-20C8-437F-8339-4D283A662604}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5ADF199A-20C8-437F-8339-4D283A662604}
Clé trouvée: HKLM\Software\Classes\CLSID\{8736C681-37A0-40C6-A0F0-4C083409151C}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé trouvée: HKLM\Software\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CE7C3CF0-4B15-11D1-ABED-709549C10000}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CE7C3CF0-4B15-11D1-ABED-709549C10000}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CE7C3CF0-4B15-11D1-ABED-709549C10000}
Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé trouvée: HKLM\Software\Classes\CLSID\{DBDB6FAA-1F5F-4A18-B60B-7A905C7FF83F}
Clé trouvée: HKLM\Software\Classes\Interface\{01C78433-6FDF-4E5A-A82D-B535C32E03DF}
Clé trouvée: HKLM\Software\Classes\Interface\{41349826-5C7F-4BF0-8279-5DAF1DE6E9AE}
Clé trouvée: HKLM\Software\Classes\Interface\{604EA016-1EDE-41E6-A23E-76CF8F2A4808}
Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé trouvée: HKLM\Software\Classes\Interface\{7CF4E72E-C9C0-4CA8-A039-1F5BAD426CCE}
Clé trouvée: HKLM\Software\Classes\Interface\{81B32B9F-AFDC-4F7E-8F13-E39BB8ECF638}
Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé trouvée: HKLM\Software\Classes\Interface\{B3BA5582-79A9-464D-A7FA-711C5888C6E9}
Clé trouvée: HKLM\Software\Classes\Interface\{CA1BC665-4B6B-435C-80C1-0E12D993ED49}
Clé trouvée: HKLM\Software\Classes\Interface\{CE7C3CEF-4B15-11D1-ABED-709549C10000}
Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé trouvée: HKLM\Software\Classes\Interface\{E5DB89B8-5BE1-461C-A7EF-89B68211889D}
Clé trouvée: HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}
Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé trouvée: HKLM\Software\Classes\TypeLib\{282D18C0-5424-44F4-A531-55F9AC5B8FD8}
Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé trouvée: HKLM\Software\Classes\TypeLib\{506F578A-91E1-46CE-830F-E2F4268E9966}
Clé trouvée: HKLM\Software\Classes\TypeLib\{E79BB61D-7F1A-41DF-8AD0-402795E3B566}
Clé trouvée: HKLM\Software\Classes\ctbcommon.Buttons
Clé trouvée: HKLM\Software\Classes\ctbr.R404Pro
Clé trouvée: HKLM\Software\Classes\CToolbar.TB4Client
Clé trouvée: HKLM\Software\Classes\CToolbar.TB4Script
Clé trouvée: HKLM\Software\Classes\CToolbar.TB4Server
Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
Clé trouvée: HKLM\Software\Classes\IEHlprObj.IEHlprObj
Clé trouvée: HKLM\Software\Classes\IEHlprObj.IEHlprObj.1
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé trouvée: HKLM\Software\InstallPedia
Clé trouvée: HKLM\Software\Toolbar
Clé trouvée: HKLM\Software\EoRezo
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\conduitEngine
Clé trouvée: HKLM\Software\CToolbar
Clé trouvée: HKCU\Software\OfferBox
Clé trouvée: HKCU\Software\Spointer
Clé trouvée: HKCU\Software\Toolbar
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKCU\Software\Ask.com
Clé trouvée: HKCU\Software\Conduit
Clé trouvée: HKCU\Software\CToolbar
Clé trouvée: HKCU\Software\AppDataLow\Toolbar
Clé trouvée: HKCU\Software\AppDataLow\AskBarDis
Clé trouvée: HKCU\Software\AppDataLow\AskHomePage
Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
Clé trouvée: HKCU\Software\AppDataLow\Software\AskToolbar
Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
Clé trouvée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé trouvée: HKCU\Software\AppDataLow\Software\PriceGong
Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{57FF8361-7840-4F5E-915A-CCEED44F8705}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7459F1D0-9FB6-4D71-AA7B-9DECB34EB704}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FBF1B8D2-9A06-4174-A8B5-E38606DDB92B}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1CD4D45E-4851-496D-840F-2C2E752ECFB7}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\CToolbar_UNINSTALL
Clé trouvée: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
Clé trouvée: HKCR\VirtualStore\MACHINE\Software\CToolbar
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Crawler Search
Clé trouvée: HKLM\Software\Classes\PROTOCOLS\Handler\tbr
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\Crawler

Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IP Network
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.13 (fr)] **

-- C:\Users\Hélène\AppData\Roaming\Mozilla\FireFox\Profiles\a8lrurqy.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Hélène\\Desktop
browser.search.defaultenginename, Ask.com
browser.search.defaulturl, hxxp://search.sweetim.com/search.asp?src=2&q=
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://google.fr
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=PTF&o=15503&locale=fr_FR&apn_uid=EB691CBD-3AED-4EE4-B...
sweetim.toolbar.previous.browser.search.defaultenginename, Ask.com
sweetim.toolbar.previous.browser.search.selectedEngine, Ask.com
sweetim.toolbar.previous.browser.startup.homepage, hxxp://www.google.fr/

-- C:\Users\Lilian\AppData\Roaming\Mozilla\FireFox\Profiles\43peu7lw.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Lilian\\Music
browser.startup.homepage_override.mstone, rv:1.9.2.13

-- C:\Users\Lucie\AppData\Roaming\Mozilla\FireFox\Profiles\d1sgt3s1.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Lucie\\Desktop\\Belles Photo
browser.search.defaultenginename, Crawler Search
browser.search.defaulturl, hxxp://www.searchcanvas.com/web?ot=7&q=
browser.search.selectedEngine,
browser.startup.homepage, hxxp://www.google.com
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&tbid=60341&qkw=

========================================

** Internet Explorer Version [8.0.6001.18999] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5081030
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st/?xt=first
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Show_ToolBar: yes
Start Page: hxxp://fr.ask.com?o=15506&l=dis
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://home.sweetim.com
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 30/12/2010 (16002 Octet(s))

Fin à: 19:00:30, 30/12/2010

============== E.O.F ==============

5 réponses

  1. Bonsoir,

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « NETTOYER »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
    1
    1. Contributeur sécurité
      bonjour, pourquoi tu dis
      Comme convenu, j'ai fait un scan avec AD-R. Je joints le résultat de ce sacn
      tu suis déjà une désinfection dans ce cas ou ???
      0
      1. Salut jacques

        Je pense que l'user a posté suite à ceci:
        https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares
        0
        1. oui effectivement je suivais le processus d'élimination que j'ai trouvé.
          Merci pour votre intervention rapide !

          J'ai donc désactivé les antivirus et autres. Puis nettoyé. Voici le rapport

          ======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 22/12/10 à 11:40
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:39:58 le 30/12/2010, Mode normal

          Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
          Hélène@PC-DE-HÉLÈNE (Dell Inc. Inspiron 530s)

          ============== ACTION(S) ==============

          Service: "I.P services" Stoppé et supprimé

          Dossier supprimé: C:\Program Files\InstallPedia
          Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
          Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\crawlersrch.xml
          Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
          Dossier supprimé: C:\Users\Hélène\AppData\Roaming\Mozilla\FireFox\Profiles\a8lrurqy.default\extensions\toolbar@ask.com
          Fichier supprimé: C:\Users\Hélène\AppData\Roaming\Mozilla\FireFox\Profiles\a8lrurqy.default\searchplugins\askcom.xml
          Dossier supprimé: C:\Program Files\Ask.com
          Dossier supprimé: C:\Users\Hélène\AppData\LocalLow\AskToolbar
          Dossier supprimé: C:\Users\Hélène\AppData\Local\Conduit
          Dossier supprimé: C:\Users\Hélène\AppData\LocalLow\Conduit
          Dossier supprimé: C:\Program Files\Conduit
          Dossier supprimé: C:\Users\Hélène\AppData\LocalLow\ConduitEngine
          Dossier supprimé: C:\Program Files\ConduitEngine
          Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Barre d'outils Crawler
          Dossier supprimé: C:\Program Files\Crawler
          Dossier supprimé: C:\Users\Hélène\AppData\Roaming\FissaSearch
          Dossier supprimé: C:\Users\Hélène\AppData\LocalLow\PriceGong
          Dossier supprimé: C:\Users\Hélène\AppData\Roaming\EoRezo
          Dossier supprimé: C:\Users\Hélène\AppData\Local\EoRezo
          Dossier supprimé: C:\Program Files\EoRezo
          Dossier supprimé: C:\Users\Hélène\AppData\Local\networker
          Dossier supprimé: C:\Users\Hélène\AppData\Roaming\OfferBox
          Dossier supprimé: C:\Users\Lilian\AppData\Roaming\OfferBox
          Dossier supprimé: C:\Users\Lucie\AppData\Roaming\OfferBox

          (!) -- Fichiers temporaires supprimés.

          -- Fichier ouvert: C:\Users\Hélène\AppData\Roaming\Mozilla\FireFox\Profiles\a8lrurqy.default\Prefs.js --
          Ligne supprimée:
          Ligne supprimée:
          Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
          Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask.com");
          Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
          Ligne supprimée: user_pref("extensions.asktb.cbid", "LH");
          Ligne supprimée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
          Ligne supprimée: user_pref("extensions.asktb.first-launch-url", "file:///C:/Users/H%C3%A9l%C3%A8ne/Desktop/default.as...
          Ligne supprimée: user_pref("extensions.asktb.fresh-install", false);
          Ligne supprimée: user_pref("extensions.asktb.l", "dis");
          Ligne supprimée: user_pref("extensions.asktb.last-config-req", "1292270235082");
          Ligne supprimée: user_pref("extensions.asktb.locale", "fr_FR");
          Ligne supprimée: user_pref("extensions.asktb.o", "15503");
          Ligne supprimée: user_pref("extensions.asktb.options-lang", "fr");
          Ligne supprimée: user_pref("extensions.asktb.options-locale", "UK");
          Ligne supprimée: user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
          Ligne supprimée: user_pref("extensions.asktb.qsrc", "2871");
          Ligne supprimée: user_pref("extensions.asktb.r", "3");
          Ligne supprimée: user_pref("extensions.asktb.search-suggestions-enabled", true);
          Ligne supprimée: user_pref("extensions.asktb.show-labels", false);
          Ligne supprimée: user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=PTF&o=15503&locale=f...
          Ligne supprimée: user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Ask.com");
          Ligne supprimée: user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Ask.com");
          -- Fichier Fermé --

          -- Fichier ouvert: C:\Users\Lucie\AppData\Roaming\Mozilla\FireFox\Profiles\d1sgt3s1.default\Prefs.js --
          Ligne supprimée:
          Ligne supprimée:
          Ligne supprimée: user_pref("browser.search.defaultenginename", "Crawler Search");
          Ligne supprimée: user_pref("browser.search.order.1", "Crawler Search");
          -- Fichier Fermé --

          Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
          Clé supprimée: HKLM\Software\Classes\CLSID\{183643C8-EE67-4574-9A38-927852E34163}
          Clé supprimée: HKLM\Software\Classes\CLSID\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
          Clé supprimée: HKLM\Software\Classes\CLSID\{1DDA201E-5B42-4352-933E-21A92B297E3B}
          Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé supprimée: HKLM\Software\Classes\CLSID\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
          Clé supprimée: HKLM\Software\Classes\CLSID\{4D25FB7A-8902-4291-960E-9ADA051CFBBF}
          Clé supprimée: HKLM\Software\Classes\CLSID\{54ECA872-DB2A-4C6B-BBB2-F3777C6786CC}
          Clé supprimée: HKLM\Software\Classes\CLSID\{5ADF199A-20C8-437F-8339-4D283A662604}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5ADF199A-20C8-437F-8339-4D283A662604}
          Clé supprimée: HKLM\Software\Classes\CLSID\{8736C681-37A0-40C6-A0F0-4C083409151C}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
          Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
          Clé supprimée: HKLM\Software\Classes\CLSID\{CE7C3CF0-4B15-11D1-ABED-709549C10000}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CE7C3CF0-4B15-11D1-ABED-709549C10000}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CE7C3CF0-4B15-11D1-ABED-709549C10000}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CE7C3CF0-4B15-11D1-ABED-709549C10000}
          Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
          Clé supprimée: HKLM\Software\Classes\CLSID\{DBDB6FAA-1F5F-4A18-B60B-7A905C7FF83F}
          Clé supprimée: HKLM\Software\Classes\Interface\{01C78433-6FDF-4E5A-A82D-B535C32E03DF}
          Clé supprimée: HKLM\Software\Classes\Interface\{41349826-5C7F-4BF0-8279-5DAF1DE6E9AE}
          Clé supprimée: HKLM\Software\Classes\Interface\{604EA016-1EDE-41E6-A23E-76CF8F2A4808}
          Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
          Clé supprimée: HKLM\Software\Classes\Interface\{7CF4E72E-C9C0-4CA8-A039-1F5BAD426CCE}
          Clé supprimée: HKLM\Software\Classes\Interface\{81B32B9F-AFDC-4F7E-8F13-E39BB8ECF638}
          Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
          Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
          Clé supprimée: HKLM\Software\Classes\Interface\{B3BA5582-79A9-464D-A7FA-711C5888C6E9}
          Clé supprimée: HKLM\Software\Classes\Interface\{CA1BC665-4B6B-435C-80C1-0E12D993ED49}
          Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
          Clé supprimée: HKLM\Software\Classes\Interface\{E5DB89B8-5BE1-461C-A7EF-89B68211889D}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{04006843-5199-4CE4-B3CD-8092CC91706E}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{282D18C0-5424-44F4-A531-55F9AC5B8FD8}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{506F578A-91E1-46CE-830F-E2F4268E9966}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{E79BB61D-7F1A-41DF-8AD0-402795E3B566}
          Clé supprimée: HKLM\Software\Classes\ctbcommon.Buttons
          Clé supprimée: HKLM\Software\Classes\ctbr.R404Pro
          Clé supprimée: HKLM\Software\Classes\CToolbar.TB4Client
          Clé supprimée: HKLM\Software\Classes\CToolbar.TB4Script
          Clé supprimée: HKLM\Software\Classes\CToolbar.TB4Server
          Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
          Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
          Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
          Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
          Clé supprimée: HKLM\Software\Classes\IEHlprObj.IEHlprObj
          Clé supprimée: HKLM\Software\Classes\IEHlprObj.IEHlprObj.1
          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
          Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
          Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
          Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
          Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
          Clé supprimée: HKLM\Software\InstallPedia
          Clé supprimée: HKLM\Software\Toolbar
          Clé supprimée: HKLM\Software\EoRezo
          Clé supprimée: HKLM\Software\Conduit
          Clé supprimée: HKLM\Software\conduitEngine
          Clé supprimée: HKLM\Software\CToolbar
          Clé supprimée: HKCU\Software\OfferBox
          Clé supprimée: HKCU\Software\Spointer
          Clé supprimée: HKCU\Software\Toolbar
          Clé supprimée: HKCU\Software\EoRezo
          Clé supprimée: HKCU\Software\Ask.com
          Clé supprimée: HKCU\Software\Conduit
          Clé supprimée: HKCU\Software\CToolbar
          Clé supprimée: HKCU\Software\AppDataLow\Toolbar
          Clé supprimée: HKCU\Software\AppDataLow\AskBarDis
          Clé supprimée: HKCU\Software\AppDataLow\AskHomePage
          Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
          Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
          Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
          Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
          Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
          Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{57FF8361-7840-4F5E-915A-CCEED44F8705}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7459F1D0-9FB6-4D71-AA7B-9DECB34EB704}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FBF1B8D2-9A06-4174-A8B5-E38606DDB92B}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1CD4D45E-4851-496D-840F-2C2E752ECFB7}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\CToolbar_UNINSTALL
          Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
          Clé supprimée: HKCR\VirtualStore\MACHINE\Software\CToolbar
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Crawler Search
          Clé supprimée: HKLM\Software\Classes\PROTOCOLS\Handler\tbr
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\Crawler

          Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
          Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IP Network
          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
          Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
          Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

          ============== SCAN ADDITIONNEL ==============

          ** Mozilla Firefox Version [3.6.13 (fr)] **

          -- C:\Users\Hélène\AppData\Roaming\Mozilla\FireFox\Profiles\a8lrurqy.default\Prefs.js --
          browser.download.lastDir, C:\\Users\\Hélène\\Desktop
          browser.search.defaulturl, hxxp://search.sweetim.com/search.asp?src=2&q=
          browser.search.selectedEngine, Google
          browser.startup.homepage, hxxp://www.google.fr/
          browser.startup.homepage_override.mstone, rv:1.9.2.13
          sweetim.toolbar.previous.browser.startup.homepage, hxxp://www.google.fr/

          -- C:\Users\Lilian\AppData\Roaming\Mozilla\FireFox\Profiles\43peu7lw.default\Prefs.js --
          browser.download.lastDir, C:\\Users\\Lilian\\Music
          browser.startup.homepage_override.mstone, rv:1.9.2.13

          -- C:\Users\Lucie\AppData\Roaming\Mozilla\FireFox\Profiles\d1sgt3s1.default\Prefs.js --
          browser.download.lastDir, C:\\Users\\Lucie\\Desktop\\Belles Photo
          browser.search.defaulturl, hxxp://www.searchcanvas.com/web?ot=7&q=
          browser.search.selectedEngine,
          browser.startup.homepage, hxxp://www.google.com
          browser.startup.homepage_override.mstone, rv:1.9.2.13
          keyword.URL, hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&tbid=60341&qkw=

          ========================================

          ** Internet Explorer Version [8.0.6001.18999] **

          [HKCU\Software\Microsoft\Internet Explorer\Main]
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Do404Search: 0x01000000
          Enable Browser Extensions: yes
          Local Page: C:\Windows\system32\blank.htm
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Show_ToolBar: yes
          Start Page: hxxp://fr.msn.com/
          Use Search Asst: no

          [HKLM\Software\Microsoft\Internet Explorer\Main]
          AutoHide: yes
          Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Enable Browser Extensions: yes
          Local Page: C:\Windows\System32\blank.htm
          Search bar: hxxp://search.msn.com/spbasic.htm
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Start Page: hxxp://fr.msn.com/
          Use Search Asst: no

          [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
          Tabs: res://ieframe.dll/tabswelcome.htm
          Blank: res://mshtml.dll/blank.htm

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 307 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 19 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 30/12/2010 (16127 Octet(s))
          C:\Ad-Report-SCAN[1].txt - 30/12/2010 (16132 Octet(s))
          C:\Ad-Report-SCAN[2].txt - 30/12/2010 (16153 Octet(s))

          Fin à: 19:42:24, 30/12/2010

          ============== E.O.F ==============
          0
          1. Toujours des soucis avec Cette m...e de Eorézo ?

            Souhaites-tu une analyse plus en profondeur de ton pc ?
            0