Supprimé Eorezo
Résolu/Fermé
Thom435
Messages postés
35
Date d'inscription
samedi 3 août 2013
Statut
Membre
Dernière intervention
7 mai 2014
-
3 août 2013 à 19:02
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 4 août 2013 à 19:51
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 4 août 2013 à 19:51
A voir également:
- Supprimé Eorezo
- Recuperer message whatsapp supprimé - Guide
- Message supprimé whatsapp - Guide
- Comment supprimer un fichier qui refuse d'être supprimé - Guide
- Retrouver contact supprimé - Accueil - Android
- Si on supprime quelqu'un sur snapchat on perd la conversation ✓ - Forum Snapchat
6 réponses
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
3 août 2013 à 19:16
3 août 2013 à 19:16
Bonjour,
Normalement depuis le panneau de configuration tu devrais pouvoir.
Sinon,
▶ Télécharge AD-Remover sur ton Bureau (Merci à C_XX).
/!\ Ferme toutes applications en cours avant de continuer /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton Nettoyer .
- Confirme le lancement du scan.
- Laisse travailler l'outil.
Accepte de redémarrer le PC à la fin, si il est demandé. Cela est nécessaire pour finaliser le nettoyage.
- Poste le rapport qui apparaît à la fin, dans le forum.
(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Normalement depuis le panneau de configuration tu devrais pouvoir.
Sinon,
▶ Télécharge AD-Remover sur ton Bureau (Merci à C_XX).
/!\ Ferme toutes applications en cours avant de continuer /!\
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton Nettoyer .
- Confirme le lancement du scan.
- Laisse travailler l'outil.
Accepte de redémarrer le PC à la fin, si il est demandé. Cela est nécessaire pour finaliser le nettoyage.
- Poste le rapport qui apparaît à la fin, dans le forum.
(Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
Modifié par yoann090 le 3/08/2013 à 20:11
Modifié par yoann090 le 3/08/2013 à 20:11
Ok,
On va enlever ce qu'il reste à la main,
Suis ce tutoriel et donne le lien du rapport héberger : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
On va enlever ce qu'il reste à la main,
Suis ce tutoriel et donne le lien du rapport héberger : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
Thom435
Messages postés
35
Date d'inscription
samedi 3 août 2013
Statut
Membre
Dernière intervention
7 mai 2014
3 août 2013 à 20:13
3 août 2013 à 20:13
Ok :D
Thom435
Messages postés
35
Date d'inscription
samedi 3 août 2013
Statut
Membre
Dernière intervention
7 mai 2014
3 août 2013 à 20:33
3 août 2013 à 20:33
Bon bha problème , je lance le scan et quelque seconde aprés le logiciel ne repond plus :/
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
3 août 2013 à 20:35
3 août 2013 à 20:35
Il faut patienter.
Thom435
Messages postés
35
Date d'inscription
samedi 3 août 2013
Statut
Membre
Dernière intervention
7 mai 2014
3 août 2013 à 20:40
3 août 2013 à 20:40
Okay...
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
3 août 2013 à 20:45
3 août 2013 à 20:45
Si vraiment ça passe pas, lance le logiciel et clique directement sur le bouton rechercher, ça prendra moins de module mais ça devrait fonctionner.
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
3 août 2013 à 22:06
3 août 2013 à 22:06
Ok, je te prepare un script demain.
En attendant, lance ZHPFix et clique sur HostFix.
Fais aussi de la place sur ton pc, il ne te reste que 5go c est pas beaucoup.
En attendant, lance ZHPFix et clique sur HostFix.
Fais aussi de la place sur ton pc, il ne te reste que 5go c est pas beaucoup.
Thom435
Messages postés
35
Date d'inscription
samedi 3 août 2013
Statut
Membre
Dernière intervention
7 mai 2014
3 août 2013 à 22:27
3 août 2013 à 22:27
Sa sert a quoi le Hostfix ?
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
3 août 2013 à 22:33
3 août 2013 à 22:33
Tu as une modification de ton host par boxore, ca doit le restaurer à sa valeur par defaut
Thom435
Messages postés
35
Date d'inscription
samedi 3 août 2013
Statut
Membre
Dernière intervention
7 mai 2014
4 août 2013 à 00:34
4 août 2013 à 00:34
Ok , je go faire ça :D
Thom435
Messages postés
35
Date d'inscription
samedi 3 août 2013
Statut
Membre
Dernière intervention
7 mai 2014
4 août 2013 à 15:29
4 août 2013 à 15:29
Au faite depuis peu j'ai une Installation de StarterTV qui vient tout le temps , je peut même pas annuler :/
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
4 août 2013 à 16:39
4 août 2013 à 16:39
Tu as fait Hostfix ?
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
Modifié par yoann090 le 4/08/2013 à 17:19
Modifié par yoann090 le 4/08/2013 à 17:19
Désactive ton antivirus, le temps de l'opération.
Copie le texte en gras ci dessous,
SysRestore
[MD5.CD0B65BB966D2C7511174CD9B7272D26] - (...) -- C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.exe [2082664] [PID.2752]
[MD5.F47983CEEC3969F9ABB8175971342281] - (...) -- C:\Program Files\startertv_fr_7\startertv_fr_7.exe [3950592] [PID.3724]
[MD5.49A18F47E802666174E3B38541E7BEB9] - (...) -- C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe [3055104] [PID.3484]
G1 - GCS: Preference [User Data\Default] https://search.sweetim.com/
O4 - HKLM\..\Run: [startertv_fr_7] . (...) -- C:\Program Files\startertv_fr_7\startertv_fr_7.exe
O4 - HKLM\..\RunOnce: [upstv_fr_3.exe] . (...) -- C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.exe
O23 - Service: supstv_fr_7 (supstv_fr_7) . (...) - C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe
[MD5.00000000000000000000000000000000] [APT] [Advanced System Protector_startup] (...) -- C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\isabelle\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\isabelle\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [RegClean Pro] (...) -- C:\Program Files\RegClean Pro\RegCleanPro.exe (.not file.) [0]
O42 - Logiciel: BrowseToSave - (...) [HKLM] -- {69C828D1-F7B3-49B1-AB5A-BF91B22B0A27}
O42 - Logiciel: EasyLife Gadget - (.EasyLife Gadget.) [HKLM] -- {ACE9FB2A-31A5-4285-9510-43F1636EAB21}
O42 - Logiciel: EasyLife Search 1.74 - (...) [HKLM] -- SP_0b98f1bc
O42 - Logiciel: EasyLife Updater - (.BetterSoft.) [HKLM] -- EasyLife Updater
O42 - Logiciel: Search Assistant WebSearch 1.74 - (...) [HKLM] -- SP_b0285714
O42 - Logiciel: startertv_fr_7 - (.StarterTV.) [HKLM] -- startertv_fr_7_is1
[HKCU\Software\DC3_FEXEC]
[HKCU\Software\SweetIM]
[HKCU\Software\Tutorials]
[HKLM\Software\StarterTV]
[HKLM\Software\SweetIM]
O43 - CFD: 26/07/2013 - 17:50:59 - [0] ----D C:\Program Files\majtuto4pc_fr_a1
O43 - CFD: 26/07/2013 - 17:51:21 - [4,484] ----D C:\Program Files\startertv_fr_7
O43 - CFD: 29/01/2013 - 10:23:07 - [0,037] ----D C:\Program Files\Common Files\Spigot(6)
O43 - CFD: 03/08/2013 - 19:33:17 - [0,000] ----D C:\Users\isabelle\AppData\Local\eorezo
O43 - CFD: 03/08/2013 - 19:35:31 - [9,081] ----D C:\Users\isabelle\AppData\Local\startertv_fr_3
O43 - CFD: 26/07/2013 - 17:51:31 - [2,914] ----D C:\Users\isabelle\AppData\Local\startertv_fr_7
O45 - LFCP:[MD5.BE87C6274B374D50840A4CCDF3B54996] - 03/08/2013 - 17:40:28 ---A- - C:\Windows\Prefetch\STARTERTV_FR_7.EXE-665FC59E.pf
O61 - LFC: 03/08/2013 - 18:35:31 ---A- C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.cyp [1120]
O61 - LFC: 03/08/2013 - 19:34:05 ---A- C:\Users\isabelle\AppData\Local\eorezo\eorezo\1.10\eorezo.cyl [131]
O61 - LFC: 03/08/2013 - 19:34:54 ---A- C:\Users\isabelle\AppData\Local\startertv_fr_7\startertv_fr_7\1.10\eorezo.cyl [69]
O61 - LFC: 31/07/2013 - 18:57:15 ---A- C:\Users\isabelle\AppData\Local\startertv_fr_3\Download\majagexfr.exe [2951992]
O69 - SBI: SearchScopes [HKCU] {AC129BF9-68BF-4bc4-A1DC-ECB62712FF99} - (kikin Search) - http://search.kikin.com
SR - | Auto 3055104 | (supstv_fr_7) . (...) - C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe
[HKLM\SYSTEM\CurrentControlSet\Services\supstv_fr_7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{69C828D1-F7B3-49B1-AB5A-BF91B22B0A27}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{ACE9FB2A-31A5-4285-9510-43F1636EAB21}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_0b98f1bc]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EasyLife Updater]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\startertv_fr_7_is1]
[HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]
[HKCU\Software\eSupport.com]
[HKLM\Software\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
[HKLM\Software\StarterTV]
[HKLM\Software\Classes\Tuto4pcFrSoftonicBHO.Tuto4pcBHO]
[HKLM\Software\Classes\Tuto4pcFrSoftonicBHO.Tuto4pcBHO.1]
[HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_48c708f2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_b0285714]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:startertv_fr_7
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:upstv_fr_3.exe
C:\Program Files\majtuto4pc_fr_a1
C:\Program Files\startertv_fr_7
C:\Program Files\Common Files\Spigot(6) ^
C:\Users\isabelle\AppData\Local\eorezo
C:\Users\isabelle\AppData\Local\startertv_fr_3
C:\Users\isabelle\AppData\Local\startertv_fr_7
C:\Program Files\IObit Toolbar
C:\Users\isabelle\AppData\Local\eSupport.com
C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.exe
C:\Program Files\startertv_fr_7\startertv_fr_7.exe
C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe
C:\Windows\Prefetch\STARTERTV_FR_7.EXE-665FC59E.pf
C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.cyp [1120]
C:\Users\isabelle\AppData\Local\eorezo\eorezo\1.10\eorezo.cyl [131]
C:\Users\isabelle\AppData\Local\startertv_fr_7\startertv_fr_7\1.10\eorezo.cyl [69]
C:\Users\isabelle\AppData\Local\startertv_fr_3\Download\majagexfr.exe [2951992]
G2 - GCE: Preference [User Data\Default] [jjpkhclkpogbajfopiejkndoipagbmgm] PriceSparrow v.1.4.9 (Activé)
O2 - BHO: pricesparrowBHO - {3F2DC1E7-A56F-49D8-B0CF-DB2300594497} . (...) -- C:\Program Files\pricesparrow\Internet Explorer\pricesparrow.dll
[HKCU\Software\Ciuvo]
[HKCU\Software\Duuqu]
[HKLM\Software\Duuqu]
O43 - CFD: 09/12/2012 - 13:25:02 - [0,255] ----D C:\Program Files\pricesparrow
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKLM\Software\Classes\CLSID\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
[HKLM\Software\Classes\Installer\Features\7E1CD2F3F65A8D940BFCBD3200954479]
[HKLM\Software\Classes\Installer\Products\7E1CD2F3F65A8D940BFCBD3200954479]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E1CD2F3F65A8D940BFCBD3200954479]
[HKLM\Software\Classes\Installer\Features\7B4E008375439D242BD2C2ABAADE0F1A]
[HKLM\Software\Classes\Installer\Products\7B4E008375439D242BD2C2ABAADE0F1A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7B4E008375439D242BD2C2ABAADE0F1A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3800E4B7-3457-42D9-B22D-2CBAAAEDF0A1}]
[HKLM\Software\Classes\.bdc]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKLM\Software\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
C:\Program Files\pricesparrow
HOSTFix
EmptyTemp
FirewallRaz
EmptyCLSID
Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
Copie le texte en gras ci dessous,
SysRestore
[MD5.CD0B65BB966D2C7511174CD9B7272D26] - (...) -- C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.exe [2082664] [PID.2752]
[MD5.F47983CEEC3969F9ABB8175971342281] - (...) -- C:\Program Files\startertv_fr_7\startertv_fr_7.exe [3950592] [PID.3724]
[MD5.49A18F47E802666174E3B38541E7BEB9] - (...) -- C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe [3055104] [PID.3484]
G1 - GCS: Preference [User Data\Default] https://search.sweetim.com/
O4 - HKLM\..\Run: [startertv_fr_7] . (...) -- C:\Program Files\startertv_fr_7\startertv_fr_7.exe
O4 - HKLM\..\RunOnce: [upstv_fr_3.exe] . (...) -- C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.exe
O23 - Service: supstv_fr_7 (supstv_fr_7) . (...) - C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe
[MD5.00000000000000000000000000000000] [APT] [Advanced System Protector_startup] (...) -- C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\isabelle\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\isabelle\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [RegClean Pro] (...) -- C:\Program Files\RegClean Pro\RegCleanPro.exe (.not file.) [0]
O42 - Logiciel: BrowseToSave - (...) [HKLM] -- {69C828D1-F7B3-49B1-AB5A-BF91B22B0A27}
O42 - Logiciel: EasyLife Gadget - (.EasyLife Gadget.) [HKLM] -- {ACE9FB2A-31A5-4285-9510-43F1636EAB21}
O42 - Logiciel: EasyLife Search 1.74 - (...) [HKLM] -- SP_0b98f1bc
O42 - Logiciel: EasyLife Updater - (.BetterSoft.) [HKLM] -- EasyLife Updater
O42 - Logiciel: Search Assistant WebSearch 1.74 - (...) [HKLM] -- SP_b0285714
O42 - Logiciel: startertv_fr_7 - (.StarterTV.) [HKLM] -- startertv_fr_7_is1
[HKCU\Software\DC3_FEXEC]
[HKCU\Software\SweetIM]
[HKCU\Software\Tutorials]
[HKLM\Software\StarterTV]
[HKLM\Software\SweetIM]
O43 - CFD: 26/07/2013 - 17:50:59 - [0] ----D C:\Program Files\majtuto4pc_fr_a1
O43 - CFD: 26/07/2013 - 17:51:21 - [4,484] ----D C:\Program Files\startertv_fr_7
O43 - CFD: 29/01/2013 - 10:23:07 - [0,037] ----D C:\Program Files\Common Files\Spigot(6)
O43 - CFD: 03/08/2013 - 19:33:17 - [0,000] ----D C:\Users\isabelle\AppData\Local\eorezo
O43 - CFD: 03/08/2013 - 19:35:31 - [9,081] ----D C:\Users\isabelle\AppData\Local\startertv_fr_3
O43 - CFD: 26/07/2013 - 17:51:31 - [2,914] ----D C:\Users\isabelle\AppData\Local\startertv_fr_7
O45 - LFCP:[MD5.BE87C6274B374D50840A4CCDF3B54996] - 03/08/2013 - 17:40:28 ---A- - C:\Windows\Prefetch\STARTERTV_FR_7.EXE-665FC59E.pf
O61 - LFC: 03/08/2013 - 18:35:31 ---A- C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.cyp [1120]
O61 - LFC: 03/08/2013 - 19:34:05 ---A- C:\Users\isabelle\AppData\Local\eorezo\eorezo\1.10\eorezo.cyl [131]
O61 - LFC: 03/08/2013 - 19:34:54 ---A- C:\Users\isabelle\AppData\Local\startertv_fr_7\startertv_fr_7\1.10\eorezo.cyl [69]
O61 - LFC: 31/07/2013 - 18:57:15 ---A- C:\Users\isabelle\AppData\Local\startertv_fr_3\Download\majagexfr.exe [2951992]
O69 - SBI: SearchScopes [HKCU] {AC129BF9-68BF-4bc4-A1DC-ECB62712FF99} - (kikin Search) - http://search.kikin.com
SR - | Auto 3055104 | (supstv_fr_7) . (...) - C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe
[HKLM\SYSTEM\CurrentControlSet\Services\supstv_fr_7]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{69C828D1-F7B3-49B1-AB5A-BF91B22B0A27}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{ACE9FB2A-31A5-4285-9510-43F1636EAB21}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_0b98f1bc]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EasyLife Updater]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\startertv_fr_7_is1]
[HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]
[HKCU\Software\eSupport.com]
[HKLM\Software\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
[HKLM\Software\StarterTV]
[HKLM\Software\Classes\Tuto4pcFrSoftonicBHO.Tuto4pcBHO]
[HKLM\Software\Classes\Tuto4pcFrSoftonicBHO.Tuto4pcBHO.1]
[HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_48c708f2]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_b0285714]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:startertv_fr_7
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:upstv_fr_3.exe
C:\Program Files\majtuto4pc_fr_a1
C:\Program Files\startertv_fr_7
C:\Program Files\Common Files\Spigot(6) ^
C:\Users\isabelle\AppData\Local\eorezo
C:\Users\isabelle\AppData\Local\startertv_fr_3
C:\Users\isabelle\AppData\Local\startertv_fr_7
C:\Program Files\IObit Toolbar
C:\Users\isabelle\AppData\Local\eSupport.com
C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.exe
C:\Program Files\startertv_fr_7\startertv_fr_7.exe
C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe
C:\Windows\Prefetch\STARTERTV_FR_7.EXE-665FC59E.pf
C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.cyp [1120]
C:\Users\isabelle\AppData\Local\eorezo\eorezo\1.10\eorezo.cyl [131]
C:\Users\isabelle\AppData\Local\startertv_fr_7\startertv_fr_7\1.10\eorezo.cyl [69]
C:\Users\isabelle\AppData\Local\startertv_fr_3\Download\majagexfr.exe [2951992]
G2 - GCE: Preference [User Data\Default] [jjpkhclkpogbajfopiejkndoipagbmgm] PriceSparrow v.1.4.9 (Activé)
O2 - BHO: pricesparrowBHO - {3F2DC1E7-A56F-49D8-B0CF-DB2300594497} . (...) -- C:\Program Files\pricesparrow\Internet Explorer\pricesparrow.dll
[HKCU\Software\Ciuvo]
[HKCU\Software\Duuqu]
[HKLM\Software\Duuqu]
O43 - CFD: 09/12/2012 - 13:25:02 - [0,255] ----D C:\Program Files\pricesparrow
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKLM\Software\Classes\CLSID\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
[HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
[HKLM\Software\Classes\Installer\Features\7E1CD2F3F65A8D940BFCBD3200954479]
[HKLM\Software\Classes\Installer\Products\7E1CD2F3F65A8D940BFCBD3200954479]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E1CD2F3F65A8D940BFCBD3200954479]
[HKLM\Software\Classes\Installer\Features\7B4E008375439D242BD2C2ABAADE0F1A]
[HKLM\Software\Classes\Installer\Products\7B4E008375439D242BD2C2ABAADE0F1A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7B4E008375439D242BD2C2ABAADE0F1A]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3800E4B7-3457-42D9-B22D-2CBAAAEDF0A1}]
[HKLM\Software\Classes\.bdc]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKLM\Software\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
C:\Program Files\pricesparrow
HOSTFix
EmptyTemp
FirewallRaz
EmptyCLSID
Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
Thom435
Messages postés
35
Date d'inscription
samedi 3 août 2013
Statut
Membre
Dernière intervention
7 mai 2014
4 août 2013 à 17:24
4 août 2013 à 17:24
Et ça va servir a quoi tout ça :o
Thom435
Messages postés
35
Date d'inscription
samedi 3 août 2013
Statut
Membre
Dernière intervention
7 mai 2014
4 août 2013 à 17:25
4 août 2013 à 17:25
Tu connais pas un moyen pour enlever sweet Im
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
4 août 2013 à 17:27
4 août 2013 à 17:27
Le script est fait pour virer sweetim, startertv ...
Thom435
Messages postés
35
Date d'inscription
samedi 3 août 2013
Statut
Membre
Dernière intervention
7 mai 2014
4 août 2013 à 17:30
4 août 2013 à 17:30
Et donc sa réglera les pop up ? :D
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
4 août 2013 à 17:32
4 août 2013 à 17:32
a priori oui ^^
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
Modifié par yoann090 le 4/08/2013 à 19:00
Modifié par yoann090 le 4/08/2013 à 19:00
Tu as téléchargé quelque chose cet aprem ?
Tu t'es réinfecté. Repasse Adwcleaner en suppression.
? Télécharge AdwCleaner ( d'Xplode ) sur ton bureau :
-Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Ensuite,
désactive temporairement ton antivirus puis télécharge RSTHosts : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/10-rsthosts
Lance le, clique sur "restaurer"
redémarre l'ordinateur.
Une fois l'ordinateur redémarré, relance RSTHosts et clique sur "Créer un rapport"
Copie/colle moi le continu du document texte qui s'ouvrira
Tu t'es réinfecté. Repasse Adwcleaner en suppression.
? Télécharge AdwCleaner ( d'Xplode ) sur ton bureau :
-Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Ensuite,
désactive temporairement ton antivirus puis télécharge RSTHosts : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/10-rsthosts
Lance le, clique sur "restaurer"
redémarre l'ordinateur.
Une fois l'ordinateur redémarré, relance RSTHosts et clique sur "Créer un rapport"
Copie/colle moi le continu du document texte qui s'ouvrira
Thom435
Messages postés
35
Date d'inscription
samedi 3 août 2013
Statut
Membre
Dernière intervention
7 mai 2014
4 août 2013 à 18:56
4 août 2013 à 18:56
Rien télécharger :/
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
Modifié par yoann090 le 4/08/2013 à 19:00
Modifié par yoann090 le 4/08/2013 à 19:00
bizarre, fais adwcleaner et rsthosts, j'attends donc 2 rapports.
Thom435
Messages postés
35
Date d'inscription
samedi 3 août 2013
Statut
Membre
Dernière intervention
7 mai 2014
4 août 2013 à 19:00
4 août 2013 à 19:00
Ok :/
Thom435
Messages postés
35
Date d'inscription
samedi 3 août 2013
Statut
Membre
Dernière intervention
7 mai 2014
4 août 2013 à 19:16
4 août 2013 à 19:16
rapport Adwcleaner : https://www.cjoint.com/c/CHetpKbIdkR
Sinon ta pas un truc a faire sans desactivé l'antivirus ?
Sinon ta pas un truc a faire sans desactivé l'antivirus ?
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
4 août 2013 à 19:24
4 août 2013 à 19:24
Non. L antivirus surveille le fichier host, on peut pas y toucher sans desactiver l antivirus
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 689
4 août 2013 à 19:51
4 août 2013 à 19:51
En bas à coté de l'heure, tu as la boule d'avast orange, tu fais un clic droit dessus et dans gestion des agents, tu choisis désactiver pour 10mn et tu confirmes.
3 août 2013 à 19:58
3 août 2013 à 19:58
et donne le lien qui te sera fourni.
3 août 2013 à 20:07