Suppression EoRezo

Résolu
Denis 13009 -  
 Denis 13009 -
Bonjour,

Je suis inondé de fenêtre intempestive j'ai lancé AD-R

et voici le résultat

======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 29/01/11 à 16:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:22:56 le 02/02/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Proprietaire@YOUR-HYPOD2XSEL ( )

============== RECHERCHE ==============

Dossier trouvé: C:\Documents and Settings\Proprietaire\Application Data\EoRezo

Clé trouvée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
Clé trouvée: HKLM\Software\EoRezo
Clé trouvée: HKCU\Software\EoRezo
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\EoRezo
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.13 (fr)] **

-- C:\Documents and Settings\Proprietaire\Application Data\Mozilla\FireFox\Profiles\4r1zyu9h.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Proprietaire\\Mes documents\\Téléchargements
browser.search.selectedEngine, eBay France
browser.startup.homepage, hxxp://www.google.fr/
browser.startup.homepage_override.mstone, rv:1.9.2.13

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.bing.fr/
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: about:blank

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 02/02/2011 (534 Octet(s))

Fin à: 20:24:09, 02/02/2011

============== E.O.F ==============



Merci à tous

3 réponses

  1. Diskre Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   9
     
    Salut

    Utilise ce logiciel de diagnostic :

    * Télécharge Zhpdiag -> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html] ZHPDiag] (de Nicolas Coolman)
    * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cjoint -> https://www.cjoint.com/]cjoint.com puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
    0
    1. Denis 13009
       
      Bonsoir et merci

      Voici le lien Cjoint
      @+ tard
      0
    2. Diskre Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   9
       
      Remet le car il n'y est pas :p
      0
  2. Denis 13009
     
    Regarde si c est bon

    http://cjoint.com/data/0ccvbsycdhn.htm

    Merci à toi
    0
  3. Diskre Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   9
     
    Edit : relance Ad remover et clique sur Nettoyer

    Puis :

    * Télécharge et installe MBAM -> https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
    * A la fin de l'analyse, clique sur "Afficher les résultats"
    * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

    Aide -> https://www.androidworld.fr/
    0
    1. Denis 13009
       
      Slt
      Je crois que j'ai fait une bêtise
      j ai lancé Malwarebyte j ai supprimé puis après j ai relancé ADR
      voila le dernier rapport
      Faut il que je relance à nouveau Malwarebyte ?

      Dans tous les cas merci à toi et à toute la communauté

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 29/01/11 à 16:00
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:19:14 le 02/02/2011, Mode normal

      Microsoft Windows XP Édition familiale Service Pack 3 (X86)
      Proprietaire@YOUR-HYPOD2XSEL ( )

      ============== ACTION(S) ==============


      Dossier supprimé: C:\Documents and Settings\Proprietaire\Application Data\EoRezo

      (!) -- Fichiers temporaires supprimés.


      Clé supprimée: HKLM\Software\Classes\Interface\{DB885111-F39F-4D88-9EE5-C88460B6DF7B}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\EoRezo
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1

      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather


      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.6.13 (fr)] **

      -- C:\Documents and Settings\Proprietaire\Application Data\Mozilla\FireFox\Profiles\4r1zyu9h.default\Prefs.js --
      browser.download.lastDir, C:\\Documents and Settings\\Proprietaire\\Mes documents\\Téléchargements
      browser.search.selectedEngine, eBay France
      browser.startup.homepage, hxxp://www.google.fr/
      browser.startup.homepage_override.mstone, rv:1.9.2.13

      ========================================

      ** Internet Explorer Version [8.0.6001.18702] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 242 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 02/02/2011 (2627 Octet(s))
      C:\Ad-Report-SCAN[1].txt - 02/02/2011 (2788 Octet(s))

      Fin à: 22:21:22, 02/02/2011

      ============== E.O.F ==============
      0
    2. Diskre Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   9
       
      Je disais donc (mon message ces supprimés sans raison :O )

      -> Tu peux faire un scan de Malwarebytes et poster le rapport ;)
      -> Ensuite, refais un zhp diag

      ++
      0
    3. Diskre Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   9
       
      Ou mieux poste le rapport déjà fait de malwarebytes ;)
      0
    4. Denis 13009
       
      Bonjour
      Je pense que mon pb est résolu
      Rapport Malwarebyte
      Merci encore et bonne continuation

      Malwarebytes' Anti-Malware 1.50
      www.malwarebytes.org

      Version de la base de données: 5662

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      03/02/2011 07:17:59
      mbam-log-2011-02-03 (07-17-59).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Elément(s) analysé(s): 193568
      Temps écoulé: 50 minute(s), 32 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0