Analyse de Malwarebytes
ptitcul86
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Je poste l'analyse de MBAM, apparemment il y a quelques soucis. Merci de bien vouloir m'aider.
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 7748
Windows 5.0.2195 Service Pack 4
Internet Explorer 6.0.2800.1106
19/09/2011 15:47:51
mbam-log-2011-09-19 (15-47-39).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 141558
Temps écoulé: 17 minute(s), 36 seconde(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
c:\documents and settings\adb\application data\EoRezo\EoRezo\softwareupdatehp.exe (Rogue.Eorezo) -> 1804 -> No action taken.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SoftwareHelper (Rogue.Eorezo) -> Value: SoftwareHelper -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
c:\program files\eoRezo (Rogue.Eorezo) -> No action taken.
c:\documents and settings\adb\application data\EoRezo (Adware.EoRezo) -> No action taken.
c:\documents and settings\adb\application data\EoRezo\EoRezo (Adware.EoRezo) -> No action taken.
Fichier(s) infecté(s):
c:\documents and settings\adb\application data\EoRezo\EoRezo\softwareupdatehp.exe (Rogue.Eorezo) -> No action taken.
c:\program files\eoRezo\EoRezo.exe (Rogue.Eorezo) -> No action taken.
Je poste l'analyse de MBAM, apparemment il y a quelques soucis. Merci de bien vouloir m'aider.
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 7748
Windows 5.0.2195 Service Pack 4
Internet Explorer 6.0.2800.1106
19/09/2011 15:47:51
mbam-log-2011-09-19 (15-47-39).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 141558
Temps écoulé: 17 minute(s), 36 seconde(s)
Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 3
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
c:\documents and settings\adb\application data\EoRezo\EoRezo\softwareupdatehp.exe (Rogue.Eorezo) -> 1804 -> No action taken.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\EoRezo (Rogue.Eorezo) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\SoftwareHelper (Rogue.Eorezo) -> Value: SoftwareHelper -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
c:\program files\eoRezo (Rogue.Eorezo) -> No action taken.
c:\documents and settings\adb\application data\EoRezo (Adware.EoRezo) -> No action taken.
c:\documents and settings\adb\application data\EoRezo\EoRezo (Adware.EoRezo) -> No action taken.
Fichier(s) infecté(s):
c:\documents and settings\adb\application data\EoRezo\EoRezo\softwareupdatehp.exe (Rogue.Eorezo) -> No action taken.
c:\program files\eoRezo\EoRezo.exe (Rogue.Eorezo) -> No action taken.
4 réponses
-
slt
tu as ceci
https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares#q=eorezo&cur=1&url=%2F
colle un rapport de nettoyage avec ad remover -
passe alors stfix et colle le rapport de nettoyage ou fais la 3 eme méthode proposée ici:
https://ccm.net/faq/53074-how-to-remove-pop-up-ads-and-adwares#methode-2-st-fix
puis
Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostic)
Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )
Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )
Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.
Rend toi sur Cjoint : http://www.cijoint.fr/
Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "
Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau
Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
ou sinon pour transmettre ton rapport:
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés. -
inscrit toi sur le site et cela devrait le faire
a plus -
alors connecte toi , en mettant ton pseudo et ton mot de passe en haut et à droite de la page d'accueil
ensuite poste ton message