Rapport scan post AD-R

Fermé
capelou - 19 août 2011 à 17:00
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 23 août 2011 à 23:55
Bonjour,
Suite à une infection par EoRezo sur l'ordi de ma mère et selon les recommandations de votre site, j'ai installé AD-R. J'ai fait un scan. Est-ce que quelqu'un pourrait jeter un coup d'oeil au rapport, je ne voudrai pas supprimer des choses importantes. Comment vous faire parvenir le rapport? J'ai essayé de le joindre en copier-coller mais ensuite je ne peut pas valider le message...Pour supprimer les fichiers indésirables il faut faire nettoyer ou désinstaller?
Merci d'avance pour vos réponses

Capelou

6 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
19 août 2011 à 18:10
Bonjour,

Héberge le rapport de recherche AD-R sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
Tu obtiendras un lien que tu me donneras dans ton prochain message.

A +
0
Capelou Messages postés 2 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 20 août 2011
20 août 2011 à 16:08
Bonjour Kalimusic, j'ai essayé de vous envoyer un message direct avec le lien du scan, mais il n'est peut-être pas passé.
Voici un nouveau lien pour le même scan.
Merci beaucoup pour le mal que vous vous donnez

Capelou
0
Capelou Messages postés 2 Date d'inscription vendredi 19 août 2011 Statut Membre Dernière intervention 20 août 2011
20 août 2011 à 16:09
Oups, j'ai oublié de joindre le lien....!!!!

https://www.cjoint.com/?AHuqc4wiDLR
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
20 août 2011 à 16:24
Bonjour,

Eorezo est pas seul, il y a pas mal d'adware et de PUP
https://www.malekal.com/adwares-pup-protection/

1. Désinstalle si possible :

Conduit
GamesBar
PriceGong
Toolbar4
EoRezo
Softwarehelper
IMBooster4web
SweetIM Toolbar
Oryte_Games_1.15

2. Relance AD-R

Désactive la protection résidente de ton anti-virus pour ne pas gêner le travail de l'outil

● Clique sur le bouton Nettoyer puis confirme l'action en cliquant sur "Oui"
● Patiente le temps du scan (le bureau peut disparaitre), le rapport doit s'ouvrir spontanément à la fin.
● Clique sur Quitter

Si le rapport ne s'ouvre pas, il se trouve à la racine du disque C:\Ad-report-CLEAN


Héberge le rapport et donne moi le lien.
Dis moi si tu veux faire une vérification plus poussé du système.

A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

voilà, j'ai désinstallé ce que j'ai pu trouver de la liste puis lancé un nettoyage avec AD-R. Apparement il a trouvé et enlevé le reste.
Voici le lien du rapport:

http://cjoint.com/?AHxxpEtA1LF

Tu crois qu'une vérif plus poussée serait nécessaire?
Est-ce que ma mère doit faire des scans régulièrement avec AD-R? Ou est-ce automatique?

Merci pour tout

A+

Capelou
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
23 août 2011 à 23:55
Bonsoir,

AD-R est un outil de désinfection, comme tout les outils de ce type il est régulièrement mis à jour ou remanié par son auteur (ou parfois remplacé par un autre) il ne doit pas être conservé.

● Relance Ad-Remover
● Clique sur Désinstaller

Maintenant le but, c'est d'éviter d'en réinstaller de nouveaux.
Les adwares s'installent avec le "consentement" de utilisateur.

Pour faire un diagnostic du système :

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

netsvcs 
activex 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\*. /mp /s 
%systemroot%\system32\*.dll /lockedfiles 
%systemroot%\Tasks\*.job /lockedfiles 
%systemroot%\system32\drivers\*.sys /lockedfiles 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
SAVEMBR:0 
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
0