Problème Eorezo/ lo.st

odrenaline -  
 Utilisateur anonyme -
Bonjour,
Eorezo a tapé l'incruste dans mon ordi et ne veux plus en sortir. Impossible à supprimer via MalwareBytes' Anti-Malware même après le redémarage.
Donc j'ai fait ma ptite recherche : Fallait faire un scan via Ad-Remover et vous demander si je peux supprimer "la bête".

Je remercie grandement toute personne qui pourra m'accorder un peu de son temps ;-)
Je n'y connais pas grand chose en ordi mais je peux exécuter vos conseils.

Voilà le rapport de Ad-remover :

======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 04/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 12:03:13 le 06/04/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Audrey@PC-DE-AUDREY (HP-Pavilion RY900AA-ABF a6047.fr)

============== RECHERCHE ==============

Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
Fichier trouvé: C:\Users\Audrey\AppData\Roaming\Mozilla\FireFox\Profiles\bx86wc64.default\searchplugins\ask.xml
Dossier trouvé: C:\Users\Audrey\AppData\Roaming\Mozilla\FireFox\Profiles\bx86wc64.default\conduit
Fichier trouvé: C:\Users\Audrey\AppData\Roaming\Mozilla\FireFox\Profiles\bx86wc64.default\searchplugins\conduit.xml
Fichier trouvé: C:\Users\Audrey\AppData\Roaming\Mozilla\FireFox\Profiles\bx86wc64.default\searchplugins\fissa.xml
Dossier trouvé: C:\Program Files\AskBarDis
Dossier trouvé: C:\Users\Audrey\AppData\LocalLow\Conduit
Dossier trouvé: C:\Program Files\Conduit
Dossier trouvé: C:\Users\Audrey\AppData\LocalLow\ConduitEngine
Dossier trouvé: C:\Program Files\ConduitEngine
Dossier trouvé: C:\Users\Audrey\AppData\Roaming\FissaSearch
Dossier trouvé: C:\Users\Audrey\AppData\Local\SpiderMessenger
Dossier trouvé: C:\Program Files\SpiderMessenger
Dossier trouvé: C:\Users\Audrey\AppData\Roaming\EoRezo
Dossier trouvé: C:\Users\Audrey\AppData\Local\EoRezo
Dossier trouvé: C:\Program Files\EoRezo
Dossier trouvé: C:\Users\Audrey\AppData\Roaming\OfferBox
Dossier trouvé: C:\Program Files\OfferBox
Dossier trouvé: C:\Users\Audrey\AppData\LocalLow\Kiwee Toolbar
Dossier trouvé: C:\Program Files\Widestream6

-- Fichier ouvert: C:\Users\Audrey\AppData\Roaming\Mozilla\FireFox\Profiles\bx86wc64.default\Prefs.js --
Ligne trouvée: user_pref("CT2102473.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT210...
Ligne trouvée: user_pref("CT2504091.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne trouvée: user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250...
Ligne trouvée: user_pref("CT2504091.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
Ligne trouvée: user_pref("CommunityToolbar.MyGadgetsIntervalMM", 1440);
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2102473,CT2504091");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2102473,CT2504091");
Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Mar 04 2010 12:08:44 GMT+0100");
Ligne trouvée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne trouvée: user_pref("CommunityToolbar.alert.locale", "");
Ligne trouvée: user_pref("CommunityToolbar.alert.loginIntervalMin", 0);
Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Mar 04 2010 08:08:45 GMT+0100");
Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "");
Ligne trouvée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Ligne trouvée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne trouvée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
Ligne trouvée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Ligne trouvée: user_pref("CommunityToolbar.alert.userId", "{84800257-3aec-4f60-81cb-50084fa043eb}");
Ligne trouvée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2504091");
-- Fichier Fermé --

Clé trouvée: HKLM\Software\Classes\CLSID\{12D6D31C-C5BF-4C66-BF8D-D54D5BFD3D41}
Clé trouvée: HKLM\Software\Classes\Interface\{12D6D31C-C5BF-4C66-BF8D-D54D5BFD3D41}
-----------------------------------------------------------------------------------------------------------
-----------------------------------------------------------------------------------------------------------

Ps : MERCI D'AVANCE !!!!

12 réponses

Utilisateur anonyme
 
salut si tu postais le rapport entier.....!!

relance ad-remover puis fais "nettoyer" puis poste le rapport
0
odrenaline Messages postés 9 Statut Membre
 
Ah ok, j'avais vu sur un site qu'il fallait seulement lancer un scan et attendre l'autorisation d'un connaisseur avant de "nettoyer"..
Bref.. Voilou :

======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 04/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 14:55:50 le 06/04/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Audrey@PC-DE-AUDREY (HP-Pavilion RY900AA-ABF a6047.fr)

============== ACTION(S) ==============

(!) -- Fichiers temporaires supprimés.

-- Fichier ouvert: C:\Users\Audrey\AppData\Roaming\Mozilla\FireFox\Profiles\bx86wc64.default\Prefs.js --
/!\ Impossible d'ouvrir le fichier, nettoyage interrompu /!\
-- Fichier Fermé --

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.16 (fr)] ****

Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
Extensions\{258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} (PHPNukeFR Toolbar)
HKLM_Extensions|widestream6@spointer.com - C:\Program Files\Widestream6\spointer\extensions\widestream6@spointer.com (x)

-- C:\Users\Audrey\AppData\Roaming\Mozilla\FireFox\Profiles\bx86wc64.default --
Extensions\radiobar@toolbar (?)
Extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc} (Vuze Remote Toolbar)
Searchplugins\ethicle.xml (?)
Prefs.js - browser.startup.homepage, www.google.fr
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16

========================================

**** Internet Explorer Version [8.0.6001.19019] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
0
Utilisateur anonyme
 
il est pas entier le rapport
0
odrenaline Messages postés 9 Statut Membre
 
Ah mince..Désoulée, j'ai pas fait la mannip jusqu'au bout !!
Voilà, j'espère que c'est bon cette fois ci ;-)

======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 04/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 16:13:12 le 06/04/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Audrey@PC-DE-AUDREY (HP-Pavilion RY900AA-ABF a6047.fr)

============== ACTION(S) ==============

(!) -- Fichiers temporaires supprimés.

-- Fichier ouvert: C:\Users\Audrey\AppData\Roaming\Mozilla\FireFox\Profiles\bx86wc64.default\Prefs.js --
/!\ Impossible d'ouvrir le fichier, nettoyage interrompu /!\
-- Fichier Fermé --

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.16 (fr)] ****

Plugins\npDivxPlayerPlugin.dll (DivX, Inc)
Extensions\{258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} (PHPNukeFR Toolbar)
HKLM_Extensions|widestream6@spointer.com - C:\Program Files\Widestream6\spointer\extensions\widestream6@spointer.com (x)

-- C:\Users\Audrey\AppData\Roaming\Mozilla\FireFox\Profiles\bx86wc64.default --
Extensions\radiobar@toolbar (?)
Extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc} (Vuze Remote Toolbar)
Searchplugins\ethicle.xml (?)
Prefs.js - browser.startup.homepage, www.google.fr
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.16

========================================

**** Internet Explorer Version [8.0.6001.19019] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{c2413a5a-9519-42d7-a8ce-5f5c568bbda8} - "RadioTvStreaming Toolbar" (C:\Program Files\RadioTvStreaming\tbRad2.dll)
HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\tbVuze.dll)
HKLM_URLSearchHooks|{c2413a5a-9519-42d7-a8ce-5f5c568bbda8} - "RadioTvStreaming Toolbar" (C:\Program Files\RadioTvStreaming\tbRad2.dll)
HKLM_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\tbVuze.dll)
HKCU_Toolbar\WebBrowser|{C2413A5A-9519-42D7-A8CE-5F5C568BBDA8} (C:\Program Files\RadioTvStreaming\tbRad2.dll)
HKCU_Toolbar\WebBrowser|{BA14329E-9550-4989-B3F2-9732E92D17CC} (C:\Program Files\Vuze_Remote\tbVuze.dll)
HKLM_Toolbar|{c2413a5a-9519-42d7-a8ce-5f5c568bbda8} (C:\Program Files\RadioTvStreaming\tbRad2.dll)
HKLM_Toolbar|{ba14329e-9550-4989-b3f2-9732e92d17cc} (C:\Program Files\Vuze_Remote\tbVuze.dll)
HKLM_ElevationPolicy\759ffccf-2e52-485f-ab01-3a89412f7698 - C:\Program Files\RadioTvStreaming\RadioTvStreamingToolbarHelper.exe (?)
HKLM_ElevationPolicy\cc65d952-9a45-4d06-9c3c-056498790b81 - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (?)
HKLM_ElevationPolicy\cfa2a9e4-4268-41ef-9cf8-c384ea841278 - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (?)
HKLM_ElevationPolicy\f9b36d43-9e91-4183-ad98-67ff61837f1a - C:\Program Files\RadioTvStreaming\RadioTvStreamingToolbarHelper.exe (?)
HKLM_ElevationPolicy\{4E2B4B8D-19D0-438E-9546-64AD8159A96F} - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{F8F51823-57BE-436F-B22D-F8EF45A4A405} - C:\Program Files\RadioTvStreaming\RadioTvStreamingToolbarHelper1.exe (Conduit Ltd.)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\tbVuze.dll)
BHO\{c2413a5a-9519-42d7-a8ce-5f5c568bbda8} - "RadioTvStreaming Toolbar" (C:\Program Files\RadioTvStreaming\tbRad2.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 62 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 20 Fichier(s)

C:\Ad-Report-CLEAN[3].txt - 06/04/2011 16:13:15 (4487 Octet(s))
C:\Ad-Report-SCAN[3].txt - 06/04/2011 16:10:57 (6516 Octet(s))

Fin à: 16:15:02, 06/04/2011

============== E.O.F ==============
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
odrenaline Messages postés 9 Statut Membre
 
J'ai supprimé également tout ce qui était de Eorezo dans mes programmes..
Jusqu'à maintenant aucunes fenêtres ne se sont ouvertes.
Puis-je enfin crier Alléluia ?!! Lol !
0
Utilisateur anonyme
 
tu te servais de Firefox pendant le scan ? il a reussi à stopper les processus ?
0
odrenaline Messages postés 9 Statut Membre
 
Euh non Firefox a été fermé par Ad-remover pour effectuer le scan.
0
Utilisateur anonyme
 
ok reessaie en mode sans echec
0
odrenaline Messages postés 9 Statut Membre
 
càd sans aucunes fenêtres net ouvertes ?!
Excuse chuis une vraie "gnèèh" en informatique..lol !
0
Utilisateur anonyme
 
Comment aller en Mode sans échec :

▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
0
odrenaline Messages postés 9 Statut Membre
 
pas réussi..Aucun Bip au démarrage pour me signaler quand taper sur F8 ou F5.
Cependant, des option me sont proposées en bas de la page de démarrage.
"Démarrer ", "F11"...

Arf, pô évident tout ça..
J'vais devoir partir. Je reprendrais "la bataille" demain matin avec tes instructions.

Jusque là, aucunes fenêtres ne s'est à nouveau ouvertes. Peut-être que la suppression de Eorezo dans "programmes" aura fait son effet ?!?
0
Utilisateur anonyme
 
oui mais suivant si certaines lignes qui se trouvent dans le fichier qu'il n'arrive pas à ouvrir sont nefastes ca aura tot fait de te télecharger n'importe quoi
......Concepteur de List_Kill'em...Pre_Scan....
0