Supprimé Eorezo

Résolu/Fermé
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014 - 3 août 2013 à 19:02
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 4 août 2013 à 19:51
Salut tout le monde , j'ai un problème de pop up depuis peu , le problème c'est que adwcleaner ne fonctionne pas , j'ai beau faire une recherche puis une suppression , sa ne marche pas , le problème de pop up viens de la : Dossier Présent : C:\Users\isabelle\AppData\Local\EoRezo

Mais Adwcleaner ne veut pas le supprimer :/

Du coup j'aimerais savoir si je peut supprimé EoRezo manuellement :D

Merci d'avance :)

6 réponses

yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
3 août 2013 à 19:16
Bonjour,

Normalement depuis le panneau de configuration tu devrais pouvoir.

Sinon,
▶ Télécharge AD-Remover sur ton Bureau (Merci à C_XX).

/!\ Ferme toutes applications en cours avant de continuer /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.

- Sur la page, clique sur le bouton Nettoyer .

- Confirme le lancement du scan.

- Laisse travailler l'outil.

Accepte de redémarrer le PC à la fin, si il est demandé. Cela est nécessaire pour finaliser le nettoyage.

- Poste le rapport qui apparaît à la fin, dans le forum.

(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014
3 août 2013 à 19:58
J'arrive pas a envoyer le rapport... en tous cas j'ai toujours des pop up /:
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
3 août 2013 à 19:58
Si tu peux pas le coller, héberge le sur https://www.cjoint.com/

et donne le lien qui te sera fourni.
0
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014
3 août 2013 à 20:07
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
Modifié par yoann090 le 3/08/2013 à 20:11
Ok,

On va enlever ce qu'il reste à la main,

Suis ce tutoriel et donne le lien du rapport héberger : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
0
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014
3 août 2013 à 20:13
Ok :D
0
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014
3 août 2013 à 20:33
Bon bha problème , je lance le scan et quelque seconde aprés le logiciel ne repond plus :/
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
3 août 2013 à 20:35
Il faut patienter.
0
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014
3 août 2013 à 20:40
Okay...
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
3 août 2013 à 20:45
Si vraiment ça passe pas, lance le logiciel et clique directement sur le bouton rechercher, ça prendra moins de module mais ça devrait fonctionner.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
3 août 2013 à 22:06
Ok, je te prepare un script demain.

En attendant, lance ZHPFix et clique sur HostFix.

Fais aussi de la place sur ton pc, il ne te reste que 5go c est pas beaucoup.
0
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014
3 août 2013 à 22:27
Sa sert a quoi le Hostfix ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
3 août 2013 à 22:33
Tu as une modification de ton host par boxore, ca doit le restaurer à sa valeur par defaut
0
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014
4 août 2013 à 00:34
Ok , je go faire ça :D
0
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014
4 août 2013 à 15:29
Au faite depuis peu j'ai une Installation de StarterTV qui vient tout le temps , je peut même pas annuler :/
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
4 août 2013 à 16:39
Tu as fait Hostfix ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
Modifié par yoann090 le 4/08/2013 à 17:19
Désactive ton antivirus, le temps de l'opération.
Copie le texte en gras ci dessous,

SysRestore
[MD5.CD0B65BB966D2C7511174CD9B7272D26] - (...) -- C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.exe [2082664] [PID.2752]
[MD5.F47983CEEC3969F9ABB8175971342281] - (...) -- C:\Program Files\startertv_fr_7\startertv_fr_7.exe [3950592] [PID.3724]
[MD5.49A18F47E802666174E3B38541E7BEB9] - (...) -- C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe [3055104] [PID.3484]
G1 - GCS: Preference [User Data\Default] https://search.sweetim.com/
O4 - HKLM\..\Run: [startertv_fr_7] . (...) -- C:\Program Files\startertv_fr_7\startertv_fr_7.exe
O4 - HKLM\..\RunOnce: [upstv_fr_3.exe] . (...) -- C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.exe
O23 - Service: supstv_fr_7 (supstv_fr_7) . (...) - C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe
[MD5.00000000000000000000000000000000] [APT] [Advanced System Protector_startup] (...) -- C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\isabelle\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\isabelle\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [RegClean Pro] (...) -- C:\Program Files\RegClean Pro\RegCleanPro.exe (.not file.) [0]
O42 - Logiciel: BrowseToSave - (...) [HKLM] -- {69C828D1-F7B3-49B1-AB5A-BF91B22B0A27}
O42 - Logiciel: EasyLife Gadget - (.EasyLife Gadget.) [HKLM] -- {ACE9FB2A-31A5-4285-9510-43F1636EAB21}
O42 - Logiciel: EasyLife Search 1.74 - (...) [HKLM] -- SP_0b98f1bc
O42 - Logiciel: EasyLife Updater - (.BetterSoft.) [HKLM] -- EasyLife Updater
O42 - Logiciel: Search Assistant WebSearch 1.74 - (...) [HKLM] -- SP_b0285714
O42 - Logiciel: startertv_fr_7 - (.StarterTV.) [HKLM] -- startertv_fr_7_is1
[HKCU\Software\DC3_FEXEC]
[HKCU\Software\SweetIM]
[HKCU\Software\Tutorials]
[HKLM\Software\StarterTV]
[HKLM\Software\SweetIM]
O43 - CFD: 26/07/2013 - 17:50:59 - [0] ----D C:\Program Files\majtuto4pc_fr_a1
O43 - CFD: 26/07/2013 - 17:51:21 - [4,484] ----D C:\Program Files\startertv_fr_7
O43 - CFD: 29/01/2013 - 10:23:07 - [0,037] ----D C:\Program Files\Common Files\Spigot(6)
O43 - CFD: 03/08/2013 - 19:33:17 - [0,000] ----D C:\Users\isabelle\AppData\Local\eorezo
O43 - CFD: 03/08/2013 - 19:35:31 - [9,081] ----D C:\Users\isabelle\AppData\Local\startertv_fr_3
O43 - CFD: 26/07/2013 - 17:51:31 - [2,914] ----D C:\Users\isabelle\AppData\Local\startertv_fr_7
O45 - LFCP:[MD5.BE87C6274B374D50840A4CCDF3B54996] - 03/08/2013 - 17:40:28 ---A- - C:\Windows\Prefetch\STARTERTV_FR_7.EXE-665FC59E.pf
O61 - LFC: 03/08/2013 - 18:35:31 ---A- C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.cyp [1120]
O61 - LFC: 03/08/2013 - 19:34:05 ---A- C:\Users\isabelle\AppData\Local\eorezo\eorezo\1.10\eorezo.cyl [131]
O61 - LFC: 03/08/2013 - 19:34:54 ---A- C:\Users\isabelle\AppData\Local\startertv_fr_7\startertv_fr_7\1.10\eorezo.cyl [69]
O61 - LFC: 31/07/2013 - 18:57:15 ---A- C:\Users\isabelle\AppData\Local\startertv_fr_3\Download\majagexfr.exe [2951992]
O69 - SBI: SearchScopes [HKCU] {AC129BF9-68BF-4bc4-A1DC-ECB62712FF99} - (kikin Search) - http://search.kikin.com
SR - | Auto 3055104 | (supstv_fr_7) . (...) - C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe
[HKLM\SYSTEM\CurrentControlSet\Services\supstv_fr_7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{69C828D1-F7B3-49B1-AB5A-BF91B22B0A27}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{ACE9FB2A-31A5-4285-9510-43F1636EAB21}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_0b98f1bc]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EasyLife Updater]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\startertv_fr_7_is1]
[HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]
[HKCU\Software\eSupport.com]
[HKLM\Software\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
[HKLM\Software\StarterTV]
[HKLM\Software\Classes\Tuto4pcFrSoftonicBHO.Tuto4pcBHO]
[HKLM\Software\Classes\Tuto4pcFrSoftonicBHO.Tuto4pcBHO.1]
[HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_48c708f2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_b0285714]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:startertv_fr_7
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:upstv_fr_3.exe
C:\Program Files\majtuto4pc_fr_a1
C:\Program Files\startertv_fr_7
C:\Program Files\Common Files\Spigot(6) ^
C:\Users\isabelle\AppData\Local\eorezo
C:\Users\isabelle\AppData\Local\startertv_fr_3
C:\Users\isabelle\AppData\Local\startertv_fr_7
C:\Program Files\IObit Toolbar
C:\Users\isabelle\AppData\Local\eSupport.com
C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.exe
C:\Program Files\startertv_fr_7\startertv_fr_7.exe
C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe
C:\Windows\Prefetch\STARTERTV_FR_7.EXE-665FC59E.pf
C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.cyp [1120]
C:\Users\isabelle\AppData\Local\eorezo\eorezo\1.10\eorezo.cyl [131]
C:\Users\isabelle\AppData\Local\startertv_fr_7\startertv_fr_7\1.10\eorezo.cyl [69]
C:\Users\isabelle\AppData\Local\startertv_fr_3\Download\majagexfr.exe [2951992]
G2 - GCE: Preference [User Data\Default] [jjpkhclkpogbajfopiejkndoipagbmgm] PriceSparrow v.1.4.9 (Activé)
O2 - BHO: pricesparrowBHO - {3F2DC1E7-A56F-49D8-B0CF-DB2300594497} . (...) -- C:\Program Files\pricesparrow\Internet Explorer\pricesparrow.dll
[HKCU\Software\Ciuvo]
[HKCU\Software\Duuqu]
[HKLM\Software\Duuqu]
O43 - CFD: 09/12/2012 - 13:25:02 - [0,255] ----D C:\Program Files\pricesparrow
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKLM\Software\Classes\CLSID\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
[HKLM\Software\Classes\Installer\Features\7E1CD2F3F65A8D940BFCBD3200954479]
[HKLM\Software\Classes\Installer\Products\7E1CD2F3F65A8D940BFCBD3200954479]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E1CD2F3F65A8D940BFCBD3200954479]
[HKLM\Software\Classes\Installer\Features\7B4E008375439D242BD2C2ABAADE0F1A]
[HKLM\Software\Classes\Installer\Products\7B4E008375439D242BD2C2ABAADE0F1A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7B4E008375439D242BD2C2ABAADE0F1A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3800E4B7-3457-42D9-B22D-2CBAAAEDF0A1}]
[HKLM\Software\Classes\.bdc]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKLM\Software\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
C:\Program Files\pricesparrow
HOSTFix
EmptyTemp
FirewallRaz
EmptyCLSID


Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
0
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014
4 août 2013 à 17:24
Et ça va servir a quoi tout ça :o
0
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014
4 août 2013 à 17:25
Tu connais pas un moyen pour enlever sweet Im
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
4 août 2013 à 17:27
Le script est fait pour virer sweetim, startertv ...
0
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014
4 août 2013 à 17:30
Et donc sa réglera les pop up ? :D
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
4 août 2013 à 17:32
a priori oui ^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
Modifié par yoann090 le 4/08/2013 à 19:00
Tu as téléchargé quelque chose cet aprem ?

Tu t'es réinfecté. Repasse Adwcleaner en suppression.
? Télécharge AdwCleaner ( d'Xplode ) sur ton bureau :




-Lance le, clique sur [Suppression] puis patiente le temps du scan.




Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.




Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Ensuite,
désactive temporairement ton antivirus puis télécharge RSTHosts : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/10-rsthosts

Lance le, clique sur "restaurer"

redémarre l'ordinateur.

Une fois l'ordinateur redémarré, relance RSTHosts et clique sur "Créer un rapport"

Copie/colle moi le continu du document texte qui s'ouvrira
0
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014
4 août 2013 à 18:56
Rien télécharger :/
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
Modifié par yoann090 le 4/08/2013 à 19:00
bizarre, fais adwcleaner et rsthosts, j'attends donc 2 rapports.
0
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014
4 août 2013 à 19:00
Ok :/
0
Thom435 Messages postés 35 Date d'inscription samedi 3 août 2013 Statut Membre Dernière intervention 7 mai 2014
4 août 2013 à 19:16
rapport Adwcleaner : https://www.cjoint.com/c/CHetpKbIdkR

Sinon ta pas un truc a faire sans desactivé l'antivirus ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
4 août 2013 à 19:24
Non. L antivirus surveille le fichier host, on peut pas y toucher sans desactiver l antivirus
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 689
4 août 2013 à 19:51
En bas à coté de l'heure, tu as la boule d'avast orange, tu fais un clic droit dessus et dans gestion des agents, tu choisis désactiver pour 10mn et tu confirmes.
0