Eorezo
Résolu
youtou
-
youtou -
youtou -
Bonjour,
je suis un débutant en informatique et je suis infecter par eorezo, j ai fait des recherches et l'on m'a dit de poster le script que j ai obtenu en utilisant le logiciel ad'remover. si vous pouvez j'aimerai que vous me disier quoi supprimer dans ce script Merci énormément =)
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 29/01/11 à 16:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 12:40:06 le 01/02/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Youtou@YOUTOU-PC (ASUSTeK Computer Inc. N73JQ)
============== RECHERCHE ==============
Dossier trouvé: C:\Users\Youtou\AppData\LocalLow\Conduit
Dossier trouvé: C:\Program Files (x86)\Conduit
Dossier trouvé: C:\Users\Youtou\AppData\LocalLow\ConduitEngine
Dossier trouvé: C:\Program Files (x86)\ConduitEngine
Dossier trouvé: C:\Users\Youtou\AppData\LocalLow\PriceGong
Dossier trouvé: C:\Users\Youtou\AppData\Roaming\EoRezo
Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Classes\CLSID\{34797CD8-72DA-4967-9F74-D09DF06A46B2}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{34797CD8-72DA-4967-9F74-D09DF06A46B2}
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2866295
Clé trouvée: HKLM\Software\EoRezo
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\conduitEngine
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKCU\Software\AppDataLow\Toolbar
Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
Clé trouvée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé trouvée: HKCU\Software\AppDataLow\Software\PriceGong
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7A38E80F-A647-42F4-A693-50A37085C5A6}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://asus.msn.com
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 2 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 01/02/2011 (3861 Octet(s))
C:\Ad-Report-SCAN[2].txt - 01/02/2011 (3788 Octet(s))
Fin à: 12:41:07, 01/02/2011
============== E.O.F ==============
je suis un débutant en informatique et je suis infecter par eorezo, j ai fait des recherches et l'on m'a dit de poster le script que j ai obtenu en utilisant le logiciel ad'remover. si vous pouvez j'aimerai que vous me disier quoi supprimer dans ce script Merci énormément =)
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 29/01/11 à 16:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 12:40:06 le 01/02/2011, Mode normal
Microsoft Windows 7 Édition Familiale Premium (X64)
Youtou@YOUTOU-PC (ASUSTeK Computer Inc. N73JQ)
============== RECHERCHE ==============
Dossier trouvé: C:\Users\Youtou\AppData\LocalLow\Conduit
Dossier trouvé: C:\Program Files (x86)\Conduit
Dossier trouvé: C:\Users\Youtou\AppData\LocalLow\ConduitEngine
Dossier trouvé: C:\Program Files (x86)\ConduitEngine
Dossier trouvé: C:\Users\Youtou\AppData\LocalLow\PriceGong
Dossier trouvé: C:\Users\Youtou\AppData\Roaming\EoRezo
Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Classes\CLSID\{34797CD8-72DA-4967-9F74-D09DF06A46B2}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{34797CD8-72DA-4967-9F74-D09DF06A46B2}
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2866295
Clé trouvée: HKLM\Software\EoRezo
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\conduitEngine
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKCU\Software\AppDataLow\Toolbar
Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
Clé trouvée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé trouvée: HKCU\Software\AppDataLow\Software\PriceGong
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7A38E80F-A647-42F4-A693-50A37085C5A6}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://asus.msn.com
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://y.lo.st
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 2 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 01/02/2011 (3861 Octet(s))
C:\Ad-Report-SCAN[2].txt - 01/02/2011 (3788 Octet(s))
Fin à: 12:41:07, 01/02/2011
============== E.O.F ==============
8 réponses
télécharges ceci
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/39960.html
installes le
redémarres le pc
clic sur revo uninstal
tous les programmes vont=t apparaître
cocher eorezo
clic désinstaller
choisir option complète (lente)
après la desintal il propose de supprimer les clés faire oui
après les clés il propose de supprimer les fichiers faire oui
fini
redémarrer
c'est tout
en plus il n'y a aucun danger
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/39960.html
installes le
redémarres le pc
clic sur revo uninstal
tous les programmes vont=t apparaître
cocher eorezo
clic désinstaller
choisir option complète (lente)
après la desintal il propose de supprimer les clés faire oui
après les clés il propose de supprimer les fichiers faire oui
fini
redémarrer
c'est tout
en plus il n'y a aucun danger
Merci mais donc le programme eorezo n'est pas afficher car j avais deja essayer de l effacer, donc je pense que je doit nettoyer le disque dur , tu sais comment faire s'il te plaît ?
a pas grand chose, il y a longtemps qu'il laisse passer des saloperies.
eorezo n'est pas un virus, c'est un adware qui envoie des pubs non demandées par exemple et autre trucs indésirables, il suffit de désinstaller " proprement avec revo qui d'ailleurs peut^tre utilisé pour tout programme
https://imageshack.com/
http://img109.imageshack.us/img109/2342/revo20110201132320.jpg
ce n'est pas un désinfecteur c'est un désintallateur complet
eorezo n'est pas un virus, c'est un adware qui envoie des pubs non demandées par exemple et autre trucs indésirables, il suffit de désinstaller " proprement avec revo qui d'ailleurs peut^tre utilisé pour tout programme
https://imageshack.com/
http://img109.imageshack.us/img109/2342/revo20110201132320.jpg
ce n'est pas un désinfecteur c'est un désintallateur complet
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Tu peux faire l'option "Nettoyer" d'Ad-Remover.
"et si je rechope eorezo ? XD il i a moyen de le redesintaller !?"
--> Oui et il y a plusieurs solutions pour le désinstaller. Ad-Remover en est une.
Tu peux faire l'option "Nettoyer" d'Ad-Remover.
"et si je rechope eorezo ? XD il i a moyen de le redesintaller !?"
--> Oui et il y a plusieurs solutions pour le désinstaller. Ad-Remover en est une.
merci pour vos réponse =)
j'ai donc essayer de réinstaller eorezo et tout desintaller avec Revo en faisant la vérification du disque dure et sa a marcher =) donc encore merci!
j'ai donc essayer de réinstaller eorezo et tout desintaller avec Revo en faisant la vérification du disque dure et sa a marcher =) donc encore merci!