Rapport scan post AD-R
capelou
-
kalimusic Messages postés 14619 Statut Contributeur sécurité -
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,
Suite à une infection par EoRezo sur l'ordi de ma mère et selon les recommandations de votre site, j'ai installé AD-R. J'ai fait un scan. Est-ce que quelqu'un pourrait jeter un coup d'oeil au rapport, je ne voudrai pas supprimer des choses importantes. Comment vous faire parvenir le rapport? J'ai essayé de le joindre en copier-coller mais ensuite je ne peut pas valider le message...Pour supprimer les fichiers indésirables il faut faire nettoyer ou désinstaller?
Merci d'avance pour vos réponses
Capelou
Suite à une infection par EoRezo sur l'ordi de ma mère et selon les recommandations de votre site, j'ai installé AD-R. J'ai fait un scan. Est-ce que quelqu'un pourrait jeter un coup d'oeil au rapport, je ne voudrai pas supprimer des choses importantes. Comment vous faire parvenir le rapport? J'ai essayé de le joindre en copier-coller mais ensuite je ne peut pas valider le message...Pour supprimer les fichiers indésirables il faut faire nettoyer ou désinstaller?
Merci d'avance pour vos réponses
Capelou
6 réponses
-
Bonjour,
Héberge le rapport de recherche AD-R sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
Tu obtiendras un lien que tu me donneras dans ton prochain message.
A + -
Bonjour Kalimusic, j'ai essayé de vous envoyer un message direct avec le lien du scan, mais il n'est peut-être pas passé.
Voici un nouveau lien pour le même scan.
Merci beaucoup pour le mal que vous vous donnez
Capelou -
-
Bonjour,
Eorezo est pas seul, il y a pas mal d'adware et de PUP
https://www.malekal.com/adwares-pup-protection/
1. Désinstalle si possible :
Conduit GamesBar PriceGong Toolbar4 EoRezo Softwarehelper IMBooster4web SweetIM Toolbar Oryte_Games_1.15
2. Relance AD-R
Désactive la protection résidente de ton anti-virus pour ne pas gêner le travail de l'outil
● Clique sur le bouton Nettoyer puis confirme l'action en cliquant sur "Oui"
● Patiente le temps du scan (le bureau peut disparaitre), le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter
Si le rapport ne s'ouvre pas, il se trouve à la racine du disque C:\Ad-report-CLEAN
Héberge le rapport et donne moi le lien.
Dis moi si tu veux faire une vérification plus poussé du système.
A + -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Bonjour,
voilà, j'ai désinstallé ce que j'ai pu trouver de la liste puis lancé un nettoyage avec AD-R. Apparement il a trouvé et enlevé le reste.
Voici le lien du rapport:
http://cjoint.com/?AHxxpEtA1LF
Tu crois qu'une vérif plus poussée serait nécessaire?
Est-ce que ma mère doit faire des scans régulièrement avec AD-R? Ou est-ce automatique?
Merci pour tout
A+
Capelou -
Bonsoir,
AD-R est un outil de désinfection, comme tout les outils de ce type il est régulièrement mis à jour ou remanié par son auteur (ou parfois remplacé par un autre) il ne doit pas être conservé.
● Relance Ad-Remover
● Clique sur Désinstaller
Maintenant le but, c'est d'éviter d'en réinstaller de nouveaux.
Les adwares s'installent avec le "consentement" de utilisateur.
Pour faire un diagnostic du système :
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
netsvcs activex /md5start volsnap.* explorer.exe winlogon.exe userinit.exe svchost.exe /md5stop %temp%\*.exe /s %ALLUSERSPROFILE%\Application Data\*.exe /s %ALLUSERSPROFILE%\Application Data\*. %APPDATA%\*.exe /s %APPDATA%\*. %SYSTEMDRIVE%\*.exe %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs SAVEMBR:0 CREATERESTOREPOINT
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
A +