Prob. Analyse MBAM (EoRezo)

Résolu/Fermé
PAPEDO35 Messages postés 52 Date d'inscription mercredi 8 septembre 2010 Statut Membre Dernière intervention 29 septembre 2013 - 26 janv. 2012 à 18:50
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 9 févr. 2012 à 16:53
Bonjour à tous, (kalimusic)



Sur mon PC Portable, je viens d'avoir un problème avec "DEMARRER". Lorsque je clique, l'explorateur Windows ne s'ouvre plus.

Je viens de faire une analyse MBAM (avec dernière mise à jour), rapport ci-dessous:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.26.02

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
PC de rock :: PCDEROCK-PC [administrateur]

26/01/2012 11:54:10
mbam-log-2012-01-26 (11-59-42).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 184322
Temps écoulé: 4 minute(s), 26 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 4
HKCU\Software\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.
HKLM\SOFTWARE\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1 (Rogue.Eorezo) -> Aucune action effectuée.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1 (Adware.EoRezo) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 13
C:\Program Files (x86)\EoRezo (Rogue.Eorezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\db (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\eoDesktop (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\eoStats (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\SoftwareUpdate (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\SoftwareUpdate\Download (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.1801803 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.1811811 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\SoftwareUpdate\Download\itsTV\4.0.0.2392393 (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\SoftwareUpdate\Software (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\Local Settings\Application Data\EoRezo (Adware.EoRezo) -> Aucune action effectuée.

Fichier(s) détecté(s): 24
C:\Users\PC de rock\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Trojan.Eorezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Trojan.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\EoEngine.exe (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\EoMultiLanguage.dll (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\EoRezoComm.dll (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\EoRezoTools_30.dll (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\unins001.dat (Rogue.Eorezo) -> Aucune action effectuée.
C:\Program Files (x86)\EoRezo\unins001.exe (Rogue.Eorezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\cache (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\cmhost.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\ConfMedia.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\ConfMedia.cyp.old (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\host.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\install.exe (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\user.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\eoDesktop\config.xml (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\eoStats\eoStats.txt (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp (Adware.EoRezo) -> Aucune action effectuée.
C:\Users\PC de rock\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp (Adware.EoRezo) -> Aucune action effectuée.

(fin)

Merci de me donner un coup de main à irradiquer ce "EoRezo".
Comptant sure votre efficacité habituelle
Bien cordialement
A voir également:

24 réponses

Bonjour Kalimusic,
Je suis désolé de ne pas avoir répondu plus tôt, mais j'ai eu un problème familial important qui m'a pris tous ces derniers jours.

A ce jour, tout est O.K. J'ai pu installé le SP1 de SEVEN, et les mises à jour Windows UpDate fonctionnent toutes correctement.

Pour info, l'installation du lien que tu m'as conseillé, n'a pas pu se faire du 1er. coup.
Après contact avec le support technique de Microsoft, j'ai dû procéder à une remise en état de Windows UpDate avec toute une procédure que le support m'a fourni. Il y avait une "cassure" dans le système de UpDate.
Bref, maintenant tout fonctionne.

Merci pour tes conseils, je ne recommanderai jamais assez votre compétence et votre amabilité.

Bonne journée
@+

A dany311 : Merci pour ton conseil tout à fait judicieux, puisqu'il s'est révélé exact. L'une des clés USB était infectée.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 févr. 2012 à 11:50
Bonjour,

Merci, tu te débrouilles très bien aussi, c'est toi qui fait les manipulations sur le pc :)

Bonne journée
0
Bonjour Kalimusic,

Venant d"un "Pro", j'apprécie ton compliment, mais c'est surtout grâce à toutes vos explications tout au long des différents posts, qui sont très formatrices.
Mais il est vrai que je suis "tombé dans la marmite informatique" et que si je n'étais pas à la retraite, ma reconversion serait toute trouvée
Je te souhaite une bonne journée, et certainement à un de ces jours, pour un autre problème.
@++
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 févr. 2012 à 16:53
Bonjour,

Je te souhaite de ne plus avoir de pépins sur ton pc, quand même.

A +
0