Rapport scan post AD-R

capelou -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
Bonjour,
Suite à une infection par EoRezo sur l'ordi de ma mère et selon les recommandations de votre site, j'ai installé AD-R. J'ai fait un scan. Est-ce que quelqu'un pourrait jeter un coup d'oeil au rapport, je ne voudrai pas supprimer des choses importantes. Comment vous faire parvenir le rapport? J'ai essayé de le joindre en copier-coller mais ensuite je ne peut pas valider le message...Pour supprimer les fichiers indésirables il faut faire nettoyer ou désinstaller?
Merci d'avance pour vos réponses

Capelou

6 réponses

  1. Capelou Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour Kalimusic, j'ai essayé de vous envoyer un message direct avec le lien du scan, mais il n'est peut-être pas passé.
    Voici un nouveau lien pour le même scan.
    Merci beaucoup pour le mal que vous vous donnez

    Capelou
    0
  2. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonjour,

    Eorezo est pas seul, il y a pas mal d'adware et de PUP
    https://www.malekal.com/adwares-pup-protection/

    1. Désinstalle si possible :

    Conduit
    GamesBar
    PriceGong
    Toolbar4
    EoRezo
    Softwarehelper
    IMBooster4web
    SweetIM Toolbar
    Oryte_Games_1.15

    2. Relance AD-R

    Désactive la protection résidente de ton anti-virus pour ne pas gêner le travail de l'outil

    ● Clique sur le bouton Nettoyer puis confirme l'action en cliquant sur "Oui"
    ● Patiente le temps du scan (le bureau peut disparaitre), le rapport doit s'ouvrir spontanément à la fin.
    ● Clique sur Quitter

    Si le rapport ne s'ouvre pas, il se trouve à la racine du disque C:\Ad-report-CLEAN


    Héberge le rapport et donne moi le lien.
    Dis moi si tu veux faire une vérification plus poussé du système.

    A +
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. capelou
     
    Bonjour,

    voilà, j'ai désinstallé ce que j'ai pu trouver de la liste puis lancé un nettoyage avec AD-R. Apparement il a trouvé et enlevé le reste.
    Voici le lien du rapport:

    http://cjoint.com/?AHxxpEtA1LF

    Tu crois qu'une vérif plus poussée serait nécessaire?
    Est-ce que ma mère doit faire des scans régulièrement avec AD-R? Ou est-ce automatique?

    Merci pour tout

    A+

    Capelou
    0
  5. kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
     
    Bonsoir,

    AD-R est un outil de désinfection, comme tout les outils de ce type il est régulièrement mis à jour ou remanié par son auteur (ou parfois remplacé par un autre) il ne doit pas être conservé.

    ● Relance Ad-Remover
    ● Clique sur Désinstaller

    Maintenant le but, c'est d'éviter d'en réinstaller de nouveaux.
    Les adwares s'installent avec le "consentement" de utilisateur.

    Pour faire un diagnostic du système :

    Télécharge OTL (de OldTimer) sur ton Bureau.

    Ferme toutes tes applications en cours

    ● Lance OTL.exe
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● L'interface principale s'ouvre :
    ● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
    Laisse tous les autres paramètres par défaut
    ● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

    netsvcs 
    activex 
    /md5start
    volsnap.*
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    /md5stop
    %temp%\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.exe /s 
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s 
    %APPDATA%\*.
    %SYSTEMDRIVE%\*.exe 
    %systemroot%\*. /mp /s 
    %systemroot%\system32\*.dll /lockedfiles 
    %systemroot%\Tasks\*.job /lockedfiles 
    %systemroot%\system32\drivers\*.sys /lockedfiles 
    hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    SAVEMBR:0 
    CREATERESTOREPOINT 

    ● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    ● 2 rapports vont s'ouvrir au format bloc-note :
    OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
    Ne les poste pas sur le forum, ils seraient trop long
    ● Héberge les sur un des sites suivants :
    https://www.cjoint.com/
    http://www.cijoint.fr/
    http://pjjoint.malekal.com/
    https://textup.fr/
    ● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

    A +
    0