Eorezo : déinstallation

Résolu
floopi Messages postés 307 Statut Membre -  
floopi Messages postés 307 Statut Membre -
Bonjour,

Par maladresse j'ai télécharger cette horloge https://www.01net.com/telecharger/windows/Utilitaire/horloges/fiches/telecharger-50784.html et j'ai vu qu'il y avait eorezo qui s'était installé sur mon ordinateur.J'ai désinstaller eoengine et eojesaisplusquoi mais il m'ad dit lors de la désinstallation ,certains éléments n'ont pas pu être supprimé,vous les supprimerais manuellement donc je voudrais bien vérifier si il ne reste rien de eorezo dans mon ordinateur s'il vous plait

37 réponses

  • 1
  • 2
Résumé de la discussion

Le souci porte sur une horloge téléchargée qui aurait introduit eorezo et sur une désinstallation partielle laissant des éléments résiduels à supprimer manuellement par l'utilisateur. Des solutions proposées incluent Ad-Remover, AdwCleaner et ZHPFix suivis de rapports, d'autres outils comme Delfix et MBAM, afin d'identifier et d'éliminer les traces et de nettoyer le système. Plusieurs échanges indiquent que certains outils affichent des erreurs 404 et que le problème peut survenir après l'installation du SP1, avec des rapports ZHPDiag à l'appui pour évaluer l'infection. D'autres éléments mentionnent l'importance d'utiliser le rapport ZHPDiag et des outils complémentaires après SP1 pour évaluer l'état du système, vérifier les répertoires propres et les fichiers résiduels susceptibles d'indiquer une infection persistante.

Bobot (l'IA à votre service)
  1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    * Télécharge de AD-Remover sur ton Bureau.
    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Ferme toutes applications en cours /!\

    - Double sur l'icône Ad-remover située sur ton Bureau.
    -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
    - Sur la page, clique sur le bouton «chercher»
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
  2. floopi Messages postés 307 Statut Membre 9
     
    re,

    ça me dit 404 not found :s
    0
  3. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Télécharge AdwCleaner (merci à Xplode)
    Ou ADWCleaner ici
    Lance AdwCleaner
    Clique sur le bouton [ Recherche ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
    0
  4. floopi Messages postés 307 Statut Membre 9
     
    Re,

    voilà le rapport :


    # AdwCleaner v1.303 - Rapport créé le 05/09/2011 à 11:33:07
    # Mis à jour le 03/09/11 à 15h par Xplode
    # Système d'exploitation : Windows 7 Ultimate (32 bits)
    # Nom d'utilisateur : Return - GAME (Administrateur)
    # Exécuté depuis : C:\Users\Return\Desktop\adwcleaner0.exe
    # Option [Recherche]

    ***** [Processus] *****

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Users\Return\AppData\Roaming\EoRezo

    ***** [Registre] *****

    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7600.16385

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v6.0 (fr)

    Profil : tg7fjps6.default
    Fichier : C:\Users\Return\AppData\Roaming\Mozilla\Firefox\Profiles\tg7fjps6.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Return\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [1265 octets] - [05/09/2011 11:32:13]
    AdwCleaner[R2].txt - [1196 octets] - [05/09/2011 11:33:07]

    ########## EOF - C:\AdwCleaner[R2].txt - [1324 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Lance AdwCleaner
    Clique sur le bouton [ Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.

    @+

    0
  7. floopi Messages postés 307 Statut Membre 9
     
    Re,

    voici le rapport


    # AdwCleaner v1.303 - Rapport créé le 05/09/2011 à 11:36:24
    # Mis à jour le 03/09/11 à 15h par Xplode
    # Système d'exploitation : Windows 7 Ultimate (32 bits)
    # Nom d'utilisateur : Return - GAME (Administrateur)
    # Exécuté depuis : C:\Users\Return\Desktop\adwcleaner0.exe
    # Option [Suppression]

    ***** [KillNav] *****

    Aucun navigateur n'était en cours d'exécution.

    ***** [Processus] *****

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Return\AppData\Roaming\EoRezo

    ***** [Registre] *****

    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7600.16385

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v6.0 (fr)

    Profil : tg7fjps6.default
    Fichier : C:\Users\Return\AppData\Roaming\Mozilla\Firefox\Profiles\tg7fjps6.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Return\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [1265 octets] - [05/09/2011 11:32:13]
    AdwCleaner[R2].txt - [1325 octets] - [05/09/2011 11:33:07]
    AdwCleaner[S1].txt - [1335 octets] - [05/09/2011 11:36:24]

    ########## EOF - C:\AdwCleaner[S1].txt - [1463 octets] ##########
    0
  8. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Pour encore vérifier :

    Nous allons effectuer un diagnostic de ton PC:
    *Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://pjjoint.malekal.com/

    Si indisponible:

    http://ww38.toofiles.com/fr/documents-upload.html

    ou :

    https://www.casimages.com/

    * Tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    Hébergement de rapport sur pjjoint.malekal.com

    * Rends toi sur http://pjjoint.malekal.com/
    * Clique sur le bouton Parcourir
    * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
    *Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
    0
  9. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    1/
    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Return\AppData\Roaming\EoRezo\EoRezo\SoftwareUpdateHP.exe (.not file.)
    [MD5.902CAF10581FCD575E46E23A88282C33] [SPRF][05/09/2011] (.EoRezo - EoClock by EoRezo Setup.) -- C:\Users\Return\Desktop\setup_eoclock_eo.exe [4455520]

    FirewallRAZ
    EmptyTemp
    EmptyFlash


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    2/
    * Lance Malwarebytes
    * Fais la mise à jour
    * Clique dans l'onglet "Recherche"
    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    * Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    * Clique sur OK puis "Afficher les résultats"
    *Vérifie que toutes les lignes sont cochées
    * Choisis l'option "Supprimer la sélection"
    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

    * Copie/colle le rapport dans le prochain message

    Remarque :
    - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

    @+
    0
  10. floopi Messages postés 307 Statut Membre 9
     
    Re,

    voici le rapport de ZHPFix ( j'ai lancer mbam pour le scan)

    Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
    Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-09-2011-12-01-40.txt
    Run by Return at 05/09/2011 12:01:40
    Windows 7 Ultimate Edition, 32-bit (Build 7600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Memory Process ==========
    DELETED Memory Process: C:\Users\Return\Desktop\setup_eoclock_eo.exe

    ========== Registry Value ==========
    DELETED RunValue: SoftwareHelper
    No Value in Standard Profile Register Key FirewallRaz :
    No Value in Domain Profile Register Key FirewallRaz :
    DELETED FirewallRaz (Private) : TCP Query User{FB36379A-E75A-432B-B197-5384898AF7AD}C:\program files\panda security\panda antivirus pro 2012\apvxdwin.exe
    DELETED FirewallRaz (Private) : UDP Query User{BCC7AA02-31C8-41D4-9BE3-51948F33CB57}C:\program files\panda security\panda antivirus pro 2012\apvxdwin.exe

    ========== Repertory ==========
    DELETED Window Temporary: : 184
    DELETED Flash Cookies: 0

    ========== File ==========
    NOT FOUND File: c:\users\return\appdata\roaming\eorezo\eorezo\softwareupdatehp.exe
    DELETED File: c:\users\return\desktop\setup_eoclock_eo.exe
    DELETED Window Temporary: : 365
    DELETED Flash Cookies: 0

    ========== Summary ==========
    1 : Memory Process
    5 : Registry Value
    2 : Repertory
    4 : File

    End of the scan in 00mn 01s

    ========== Report File ==========
    C:\ZHP\ZHPFix[R1].txt - 21/08/2011 08:57:13 [3064]
    C:\ZHP\ZHPFix[R2].txt - 21/08/2011 08:58:21 [3964]
    C:\ZHP\ZHPFix[R3].txt - 29/08/2011 12:45:33 [1758]
    C:\ZHP\ZHPFix[R4].txt - 05/09/2011 12:01:40 [1520]
    0
  11. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    En attendant le rapport...

    @+
    0
  12. floopi Messages postés 307 Statut Membre 9
     
    Re

    voilà le rapport de Malwarebytes

    Malwarebytes' Anti-Malware 1.51.1.1800
    www.malwarebytes.org

    Version de la base de données: 7655

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    05/09/2011 12:37:26
    mbam-log-2011-09-05 (12-37-26).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
    Elément(s) analysé(s): 337974
    Temps écoulé: 33 minute(s), 44 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  13. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    1/

    * Tu peux faire la mise à jour de ton windows 7 pour passer à SP1

    2/
    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


    C:\Users\Return\AppData\Roaming\Mozilla\Firefox\Profiles\tg7fjps6.default\user.js (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{B4CBCBAD-0DBC-4922-B044-DEE06E3EA9B1}] (...) -- C:\Users\Return\Desktop\loleditor\loleditor\LolEditor.exe (.not file.)
    O43 - CFD: 04/09/2011 - 15:54:30 - [1709] ----D- C:\ProgramData\regid.1986-12.com.adobe
    O43 - CFD: 03/09/2011 - 21:41:46 - [0] ----D- C:\Users\Return\AppData\Local\{40175745-7EFB-480D-959F-2C0983B6BDEE}
    O43 - CFD: 04/09/2011 - 09:42:28 - [0] ----D- C:\Users\Return\AppData\Local\{4FD07A7C-9BB1-4B13-A0CF-4CA53D05E2BB}
    O43 - CFD: 04/09/2011 - 13:36:26 - [0] ----D- C:\Users\Return\AppData\Local\{AF0FECE6-5C9D-4A1A-87C8-34327528A16A}
    O43 - CFD: 29/08/2011 - 15:30:10 - [0] ----D- C:\Users\Return\AppData\Local\{B2EE7C6F-BDAA-41E2-A7B0-3F7D18B7DFD8}


    Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    Clique sur le bouton GO

    Copie/Colle le rapport à l'écran dans ton prochain message.

    3/
    Tu n'as pas installé Adobe Reader ?

    @+
    0
  14. floopi Messages postés 307 Statut Membre 9
     
    Re,

    je vais faire ça mais je viens de remarquer un autre problème : il y a le curseur de ma souris qui clignote et disparait et re-apparait quand je déplace le cursuer ( il disparait de l'écran)..

    et il reviens normal après quelques temps
    0
  15. floopi Messages postés 307 Statut Membre 9
     
    Mise a jour sp1 en cours ( souris redevenu normal) je vous recontacte après.
    0
  16. floopi Messages postés 307 Statut Membre 9
     
    Re,

    voici le rapport :


    Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
    Fichier d'export Registre :
    Run by Return at 05/09/2011 15:49:55
    Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Repertory ==========
    DELETED Folder: C:\ProgramData\regid.1986-12.com.adobe
    DELETED Folder: C:\Users\Return\AppData\Local\{40175745-7EFB-480D-959F-2C0983B6BDEE}
    DELETED Folder: C:\Users\Return\AppData\Local\{4FD07A7C-9BB1-4B13-A0CF-4CA53D05E2BB}
    DELETED Folder: C:\Users\Return\AppData\Local\{AF0FECE6-5C9D-4A1A-87C8-34327528A16A}
    DELETED Folder: C:\Users\Return\AppData\Local\{B2EE7C6F-BDAA-41E2-A7B0-3F7D18B7DFD8}

    ========== File ==========
    NOT FOUND Folder/File: c:\users\return\appdata\roaming\mozilla\firefox\profiles\tg7fjps6.default\user.js (.not file.)

    ========== Task ==========
    DELETED Task: {B4CBCBAD-0DBC-4922-B044-DEE06E3EA9B1}

    ========== Summary ==========
    5 : Repertory
    1 : File
    1 : Task

    End of the scan in 00mn 06s

    ========== Report File ==========
    C:\ZHP\ZHPFix[R1].txt - 21/08/2011 08:57:13 [3064]
    C:\ZHP\ZHPFix[R2].txt - 21/08/2011 08:58:21 [3964]
    C:\ZHP\ZHPFix[R3].txt - 29/08/2011 12:45:33 [1758]
    C:\ZHP\ZHPFix[R4].txt - 05/09/2011 11:01:40 [1572]
    C:\ZHP\ZHPFix[R5].txt - 05/09/2011 15:49:55 [1289]

    3/Je n'ai pas installé Adobe Reader
    0
  17. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,
    1/
    * Télécharge Adobe reader v 10
    * Exécute le fichier téléchargé pour installation.

    2/
    As tu de souci ?

    @+

    0
  18. floopi Messages postés 307 Statut Membre 9
     
    Oui a propos de la souris : elle disparait quelques fois et quand je bouge la souris elle clignote et réaparrait. Après quelques minutes (2-3m) elle redevient normal
    0
  19. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    1/
    Si tu désactives ton antivirus est ce que la souris clignote toujours ?
    Ce clignotement est au moment de navigation, avec Firfox et Internet explorer ?
    Depuis quand a commencé ce clignotement ?

    @+
    0
  20. floopi Messages postés 307 Statut Membre 9
     
    Pour l'instant ça s'est produit que ce matin ,j'étais sur ce site même et ce clignotement a commencé aujourd'hui et je suis sur google chrome
    0
  • 1
  • 2