Problème avec Eorezo

Résolu
Bonjour,

J'ai constamment une pub qui s'ouvre à cause de Eorezo.
Je ne sais pas quoi faire pour m'en débarrasser...
Je l'ai déjà supprimé via le panneau de configuration puis aussi eoengine dans "program files"
Mais il y a toujours cette pub qui se lance constamment..

Comment dois-je faire pour le supprimer définitivement ?

15 réponses

  1. Voici le rapport :

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 18:53:27 le 21/05/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    Nicolas@INFORMAT-E0D2B8 ( )

    ============== RECHERCHE ==============

    Fichier trouvé: C:\Documents and Settings\Nicolas\Application Data\SoftwareUpdate.exe
    Fichier trouvé: C:\Documents and Settings\Nicolas\Application Data\SoftwareUpdateHP.exe
    Dossier trouvé: C:\Documents and Settings\Nicolas\Local Settings\Application Data\Conduit
    Dossier trouvé: C:\Program Files\Conduit
    Dossier trouvé: C:\Documents and Settings\Nicolas\Local Settings\Application Data\ConduitEngine
    Dossier trouvé: C:\Program Files\ConduitEngine
    Dossier trouvé: C:\Documents and Settings\Nicolas\Application Data\PriceGong
    Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Trymedia

    Clé trouvée: HKLM\Software\Classes\CLSID\{257F10E5-B2E3-4E45-A6AB-1792BA50F68A}
    Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé trouvée: HKLM\Software\Classes\CLSID\{F1C72463-01B5-4002-995D-C30CF829DAD9}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F1C72463-01B5-4002-995D-C30CF829DAD9}
    Clé trouvée: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
    Clé trouvée: HKLM\Software\Classes\Conduit.Engine
    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2095689
    Clé trouvée: HKLM\Software\Classes\Toolbar.CT2832594
    Clé trouvée: HKLM\Software\Conduit
    Clé trouvée: HKLM\Software\conduitEngine
    Clé trouvée: HKLM\Software\PopCap
    Clé trouvée: HKCU\Software\Conduit
    Clé trouvée: HKCU\Software\conduitEngine
    Clé trouvée: HKCU\Software\fcn
    Clé trouvée: HKCU\Software\PriceGong
    Clé trouvée: HKLM\Software\Classes\AppID\SoftwareUpdate.exe
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EFA0520E-CF22-46EA-B53E-69F2DB35B9FE}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

    Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}

    ============== SCAN ADDITIONNEL ==============

    **** Google Chrome Version [13.0.767.1] ****

    Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)

    -- C:\Documents and Settings\Nicolas\Local Settings\Application Data\Google\Chrome\User Data\Default --
    Preferences - default_search_provider: "Google" (Activé: true) (?)
    Preferences - homepage: hxxp://www.google.fr/
    Preferences - homepage_is_newtabpage: false
    Plugin - "Picasa" (Activé: true)
    Preferences - urls_to_restore_on_startup: hxxp://google.fr/

    ========================================

    **** Internet Explorer Version [6.0.2900.5512] ****

    HKCU_Main|Search bar - hxxp://www.google.com/ie
    HKCU_Main|Search Page - hxxp://www.google.com
    HKCU_Main|Start Page - hxxp://search.conduit.com?SearchSource=10&ctid=CT2095689
    HKLM_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://www.pucuy.com/
    HKCU_URLSearchHooks|{6cba65db-3377-4af1-b6d8-2d57106ad569} - "InnoGames France Toolbar" (C:\Program Files\InnoGames_France\tbInno.dll)
    HKCU_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files\Eazel-FR\prxtbEaz0.dll)
    HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2EAA} - "Search" (hxxp://www.pucuy.com/google?q={searchTerms}&sa=Search&cx=partner-pub-35468619388...)
    HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Eazel-FR Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
    HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
    HKCU_Toolbar\WebBrowser|{6CBA65DB-3377-4AF1-B6D8-2D57106AD569} (C:\Program Files\InnoGames_France\tbInno.dll)
    HKCU_Toolbar\WebBrowser|{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} (C:\Program Files\Eazel-FR\prxtbEaz0.dll)
    HKLM_Toolbar|{6cba65db-3377-4af1-b6d8-2d57106ad569} (C:\Program Files\InnoGames_France\tbInno.dll)
    HKLM_Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D} (C:\Program Files\ConduitEngine\ConduitEngine.dll)
    HKLM_Toolbar|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} (C:\Program Files\Eazel-FR\prxtbEaz0.dll)
    HKLM_ElevationPolicy\{7A1B2915-7011-4478-954B-973C0D4EDC86} - C:\Program Files\InnoGames_France\InnoGames_FranceToolbarHelper.exe (?)
    HKLM_ElevationPolicy\{7D96572E-926C-4ABD-B4AC-6A8F7EE7D66E} - C:\Program Files\Eazel-FR\Eazel-FRToolbarHelper.exe (?)
    HKLM_ElevationPolicy\{8D0B7B3E-8AB3-455A-9BD4-653B2410B791} - C:\Documents and Settings\Nicolas\Local Settings\Application Data\Conduit\CT2095689\Eazel-FRAutoUpdaterHelper.exe (?)
    HKLM_ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} - C:\Program Files\ClickPotatoLite\bin\10.0.628.0\Weather.exe (x)
    HKLM_ElevationPolicy\{EFA0520E-CF22-46EA-B53E-69F2DB35B9FE} - C:\Program Files\ConduitEngine\ConduitEngineHelper.exe (?)
    HKLM_ElevationPolicy\{FAF199D2-BFA7-4394-A4DE-044A08E59B32} - C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (x)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{30F9B915-B755-4826-820B-08FBA6BD249D} - "Conduit Engine" (C:\Program Files\ConduitEngine\ConduitEngine.dll)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{6cba65db-3377-4af1-b6d8-2d57106ad569} - "InnoGames France Toolbar" (C:\Program Files\InnoGames_France\tbInno.dll)
    BHO\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files\Eazel-FR\prxtbEaz0.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 21/05/2011 18:53:32 (5123 Octet(s))

    Fin à: 18:54:45, 21/05/2011

    ============== E.O.F ==============
    0
    1. Modérateur
      --> Désinstalle Conduit Engine.

      --> Relance Ad-Remover, choisis "Nettoyer" et poste le rapport.
      0
      1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par TeamXscript le 12/04/11
        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
        Site web: http://www.teamxscript.org

        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:07:55 le 21/05/2011, Mode normal

        Microsoft Windows XP Édition familiale Service Pack 3 (X86)
        Nicolas@INFORMAT-E0D2B8 ( )

        ============== ACTION(S) ==============

        Fichier supprimé: C:\Documents and Settings\Nicolas\Application Data\SoftwareUpdate.exe
        Fichier supprimé: C:\Documents and Settings\Nicolas\Application Data\SoftwareUpdateHP.exe
        Dossier supprimé: C:\Documents and Settings\Nicolas\Local Settings\Application Data\Conduit
        Dossier supprimé: C:\Program Files\Conduit
        Dossier supprimé: C:\Documents and Settings\Nicolas\Application Data\PriceGong
        Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Trymedia

        (!) -- Fichiers temporaires supprimés.

        Clé supprimée: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
        Clé supprimée: HKLM\Software\Classes\Conduit.Engine
        Clé supprimée: HKLM\Software\Classes\Toolbar.CT2095689
        Clé supprimée: HKLM\Software\Classes\Toolbar.CT2832594
        Clé supprimée: HKLM\Software\Conduit
        Clé supprimée: HKLM\Software\PopCap
        Clé supprimée: HKCU\Software\Conduit
        Clé supprimée: HKCU\Software\fcn
        Clé supprimée: HKCU\Software\PriceGong
        Clé supprimée: HKLM\Software\Classes\AppID\SoftwareUpdate.exe
        Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
        Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}

        ============== SCAN ADDITIONNEL ==============

        **** Google Chrome Version [13.0.767.1] ****

        Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)

        -- C:\Documents and Settings\Nicolas\Local Settings\Application Data\Google\Chrome\User Data\Default --
        Preferences - default_search_provider: "Google" (Activé: true) (?)
        Preferences - homepage: hxxp://www.google.fr/
        Preferences - homepage_is_newtabpage: false
        Plugin - "Picasa" (Activé: true)
        Preferences - urls_to_restore_on_startup: hxxp://google.fr/

        ========================================

        **** Internet Explorer Version [6.0.2900.5512] ****

        HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
        HKCU_Main|Start Page - hxxp://fr.msn.com/
        HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
        HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        HKLM_Main|Start Page - hxxp://fr.msn.com/
        HKCU_URLSearchHooks|{6cba65db-3377-4af1-b6d8-2d57106ad569} - "InnoGames France Toolbar" (C:\Program Files\InnoGames_France\tbInno.dll)
        HKCU_URLSearchHooks|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files\Eazel-FR\prxtbEaz0.dll)
        HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2EAA} - "Search" (hxxp://www.pucuy.com/google?q={searchTerms}&sa=Search&cx=partner-pub-35468619388...)
        HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
        HKCU_Toolbar\WebBrowser|{6CBA65DB-3377-4AF1-B6D8-2D57106AD569} (C:\Program Files\InnoGames_France\tbInno.dll)
        HKCU_Toolbar\WebBrowser|{A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} (C:\Program Files\Eazel-FR\prxtbEaz0.dll)
        HKLM_Toolbar|{6cba65db-3377-4af1-b6d8-2d57106ad569} (C:\Program Files\InnoGames_France\tbInno.dll)
        HKLM_Toolbar|{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} (C:\Program Files\Eazel-FR\prxtbEaz0.dll)
        HKLM_ElevationPolicy\{7A1B2915-7011-4478-954B-973C0D4EDC86} - C:\Program Files\InnoGames_France\InnoGames_FranceToolbarHelper.exe (?)
        HKLM_ElevationPolicy\{7D96572E-926C-4ABD-B4AC-6A8F7EE7D66E} - C:\Program Files\Eazel-FR\Eazel-FRToolbarHelper.exe (?)
        HKLM_ElevationPolicy\{8D0B7B3E-8AB3-455A-9BD4-653B2410B791} - C:\Documents and Settings\Nicolas\Local Settings\Application Data\Conduit\CT2095689\Eazel-FRAutoUpdaterHelper.exe (x)
        HKLM_ElevationPolicy\{FAF199D2-BFA7-4394-A4DE-044A08E59B32} - C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (x)
        HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
        BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
        BHO\{6cba65db-3377-4af1-b6d8-2d57106ad569} - "InnoGames France Toolbar" (C:\Program Files\InnoGames_France\tbInno.dll)
        BHO\{a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - "Eazel-FR Toolbar" (C:\Program Files\Eazel-FR\prxtbEaz0.dll)

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 37 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

        C:\Ad-Report-CLEAN[1].txt - 21/05/2011 19:08:02 (2296 Octet(s))
        C:\Ad-Report-SCAN[1].txt - 21/05/2011 18:53:32 (6671 Octet(s))

        Fin à: 19:09:05, 21/05/2011

        ============== E.O.F ==============
        0
        1. Modérateur
          Tu as toujours la pub ?

          --> Relance Ad-Remover et choisis Désinstaller.

          --> Télécharge OTL (par OldTimer) sur ton Bureau.
          --> Double-clique sur OTL pour le lancer.
          (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
          --> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
          --> Coche également les cases à côté de Recherche Lop et Recherche Purity.
          --> Enfin, clique sur le bouton Analyse. Le scan ne prend pas beaucoup de temps.
          --> Une fois l'analyse terminée, deux fenêtres Bloc-notes vont s'ouvrir : OTL.txt et Extras.txt. Ils se trouvent au même endroit qu'OTL.

          Pour me transmettre les rapports :
          --> Clique sur ce lien : http://www.cijoint.fr/
          --> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
          --> Clique sur Ouvrir.
          --> Clique sur Cliquez ici pour déposer le fichier.
          --> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
          --> Copie-colle ce lien dans ta réponse.
          0
          1. http://www.cijoint.fr/cjlink.php?file=cj201105/cijPqFkERu.txt

            http://www.cijoint.fr/cjlink.php?file=cj201105/cijgGIKIk4.txt
            0
            1. Ah oui, j'allais oublier...
              Non, apparemment le problème est résolu !
              Mais je fais quand même le scan
              Merci déjà de ton aide !
              0
              1. Le rapport :

                Version de la base de données: 6693

                Windows 5.1.2600 Service Pack 3
                Internet Explorer 6.0.2900.5512

                27/05/2011 16:30:55
                mbam-log-2011-05-27 (16-30-50).txt

                Type d'examen: Examen rapide
                Elément(s) analysé(s): 150285
                Temps écoulé: 11 minute(s), 5 seconde(s)

                Processus mémoire infecté(s): 1
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 2
                Elément(s) de données du Registre infecté(s): 2
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 1

                Processus mémoire infecté(s):
                c:\WINDOWS\kmservice.exe (RiskWare.Tool.CK) -> 1792 -> No action taken.

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Value: {B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} -> No action taken.
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Value: {B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} -> No action taken.

                Elément(s) de données du Registre infecté(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                c:\WINDOWS\kmservice.exe (RiskWare.Tool.CK) -> No action taken.
                0
                1. Modérateur
                  Tu as supprimé les infections trouvées ?

                  Si tu ne te sers pas de InnoGames France Toolbar, Eazel-FR Toolbar ou facemoods Toolbar, désinstalle-les.
                  0
                  1. Oui, j'ai supprimé les infections.
                    J'ai ensuite viré facemoods sans problème, mais les autres, pas moyen. Ils apparaissent toujours dans le panneau de configuration...
                    De plus, je ne souviens pas de les avoir installé....
                    0
                    1. Modérateur
                      --> Relance Malwarebytes' Anti-Malware, va dans quarantaine et supprime tout.

                      Peux-tu scanner le fichier suivant : C:\WINDOWS\system32\srvany.exe : sur VirusTotal et poster le rapport de l'analyse :
                      https://www.virustotal.com/gui/
                      0
                      1. Au fait, est-ce que Tune up pourrait être à l'origine de certains voire nombreux problèmes ?

                        Certes je l'avais désinstaller, mais pendant un certain temps, il m'avait causé des bluescreens, malgré qu'il soit désinstallé. Puis, un jour, j'ai supprimé l'antivirus Avast! que j'avais et depuis, plus de bluescreen.
                        0
                        1. virustotal.com n'a rien trouvé..
                          0
                          1. Le problème initial de la pub semble résolu.
                            Merci Destrio5 pour ton aide !
                            0