EagleSve.exe

Bonjour,

Je viens de vous écrire concernant l'affichette à l'ouverture du PC pour eagler.ddl signalé manquant.
Une autre affichette ensuite : EaglerSvr.exe ne fonctionne plus.
Merci de m'aider aussi à résoudre ce problème.
Avec mes salutations.
Voici le rapport :
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
BIOS : Default System BIOS
USER : bd ( Not Administrator ! )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090730-0] 4.8.1335 (Activated)
C:\ (Local Disk) - NTFS - Total:148 Go (Free:97 Go)
D:\ (Local Disk) - NTFS - Total:73 Go (Free:72 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( jeu. 30/07/2009|21:35 )

[ UAC => 1 ]

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="http://y.lo.st"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"First Home Page"="http://y.lo.st"
"Url"="https://www.msn.com/fr-fr/actualite/"
"Url"="https://www.msn.com/fr-fr/actualite/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"

--------------------\\ Recherche d'autres infections

C:\Users\bd\AppData\Local\atsukggsm.dat
C:\Users\bd\AppData\Local\atsukggsm_nav.dat
C:\Users\bd\AppData\Local\atsukggsm_navps.dat
[b]==> EGDACCESS <==/b

[ UAC => 1 ]

1 - "C:\ToolBar SD\TB_1.txt" - jeu. 30/07/2009|20:52 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - jeu. 30/07/2009|21:36 - Option : [1]

-----------\\ Fin du rapport a 21:36:12,06
Configuration: Windows Vista
Firefox 3.0.12

8 réponses

  1. les depanneurs professionnels n'ont pas toutes les notions en desinfection

    bon courage, à bientot ^^
    0
    1. ben dis ce qu'il a fait ca servira à d'autres ^^
      0
      1. Ce serait avec plaisir, mais cet ami a repris mon PC chez lui pendant une semaine !!
        Des analyses ont été faites....
        Réparation a aussi été faite...il restait m'a-t-dit un rien de l'infection appelée Troyen.
        Mais quel boulot ! Pour dire la vérité, c'est un ami, oui, mais dépanneur professionnel.
        Il m'a alors installé un anti-Virus PAYANT (Kaspersky) qui ne filtre pas à 100 % mais qui est quand même plus sûr.
        Il confirme que Avast est dépassé !
        Désolé, je suis incapable d'en dire plus. Sauf que je ne téléchargerai plus de logiciel non garanti !
        L'anti-porno est en tout cas un PIEGE !
        Salut....
        0
    2. c'est l'infection qui la demande cette dll , et tant que tu ne desinfecteras pas elle t'ennuiera.

      ne baisse pas les bras :)
      0
      1. gen-hackman,

        Encore merci pour tout.
        Un ami m'a aidé et tout est rentré dans l'ordre !
        Bonne continuation.
        0
    3. t inquietes pas, suis les, une par une , tu n es pas obligé de tout faire d un coup :)

      en lisant bien , il n y a rien de plus facile , c'est que du clic ou de la copie .

      je suis certain que c'est parce que tu as été impressionné par la longueur du post..:)

      il ne faut pas...enfin c est un conseil
      0
      1. Rebonjour,

        Je n'ose plus continuer pour le EagleSve.exe qui ne fonctionne plus,

        mais y aurait-il déjà une solution pour le eagler.dll manquant ?

        Merci mille fois.
        0
    4. relance AD-Remover option desinstallation

      ensuite :

      Desinstalle AD-Aware il vaut rien

      ensuite :

      Télécharge HostXpert sur ton Bureau :

      ---> Décompresse-le (Clic droit >> Extraire ici)

      ---> Double-clique sur HostsXpert pour le lancer

      ---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

      PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.

      s'il est fermé , clique dessus :)

      ensuite :

      Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.

      -Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
      -Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
      - Coche la case devant :sites de confiance
      - Ne coche aucune autre case
      -Clique sur Restaurer
      -Redémarre ton PC

      ensuite :

      essaie de faire ceci :

      Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
      - Coche Afficher les fichiers et dossiers cachés
      - Décoche Masquer les extensions des fichiers dont le type est connu
      - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
      clique sur Appliquer, puis OK.

      N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

      Fais analyser le(s) fichier(s) suivants sur Virustotal :

      Virus Total

      * Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

      C:\Windows\System32\uninst_saver.exe

      * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
      * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
      * Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
      * Une nouvelle fenêtre de ton navigateur va apparaître
      * Clique alors sur les deux fleches
      * Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
      * Enfin colle le résultat dans ta prochaine réponse.

      ensuite :


      Double clic sur OTL.exe pour le lancer.

      Copie la liste qui se trouve en gras ci-dessous,

      et colle-la dans la zone sous Customs Scans/Fixes

      :processes
      explorer.exe
      iexplore.exe
      firefox.exe
      msnmsgr.exe
      TeaTimer.exe

      :services
      Bonjour Service

      :OTL
      FF - prefs.js..browser.startup.homepage: "http://y.lo.st"
      O2 - BHO: (Eazel-FR Toolbar) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz1.dll File not found
      O2 - BHO: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll (GreenTree Applications, Inc.)
      O3 - HKLM\..\Toolbar: (no name) - {66886C4D-B307-4ECA-A228-52CA9B9851A4} - No CLSID value found.
      O3 - HKLM\..\Toolbar: (Eazel-FR Toolbar) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} - C:\Program Files\Eazel-FR\tbEaz1.dll File not found
      O3 - HKLM\..\Toolbar: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll (GreenTree Applications, Inc.)
      O3 - HKCU\..\Toolbar\WebBrowser: (Eazel-FR Toolbar) - {A8F9752D-E2B8-4E7A-86B5-499F4330E2FE} - C:\Program Files\Eazel-FR\tbEaz1.dll File not found
      O4 - HKCU..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\Shockwave 11\SwHelper_1150596.exe -Update -1150596 -Mozilla\4.0 ( File not found
      O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\System32\GPhotos.scr (Google Inc.)
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\Programmes\Microsoft Office\Office12\EXCEL.EXE File not found
      O9 - Extra Button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programmes\Microsoft Office\Office12\ONBttnIE.dll File not found
      O9 - Extra 'Tools' menuitem : &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programmes\Microsoft Office\Office12\ONBttnIE.dll File not found
      O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programmes\Microsoft Office\Office12\REFIEBAR.DLL File not found
      O16 - DPF: {6218F7B5-0D3A-48BA-AE4C-49DCFA63D400} http://www.myheritage.fr/Genoogle/Components/ActiveX/SearchEngineQuery.dll (CSEQueryObject Object)
      O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
      O18 - Protocol\Filter: - text/xml - C:\Programmes\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL File not found
      @Alternate Data Stream - 933 bytes -> C:\Users\bd\Documents\Newsletter missionnaire du 17 juin 2009.eml:OECustomProperty
      @Alternate Data Stream - 3129 bytes -> C:\Users\bd\Documents\le Limousin_____.eml:OECustomProperty
      @Alternate Data Stream - 122 bytes -> C:\ProgramData\TEMP:D1B5B4F1
      @Alternate Data Stream - 110 bytes -> C:\ProgramData\TEMP:DFC5A2B2

      :reg
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "Adobe Reader Speed Launcher"=-
      "NeroFilterCheck"=-
      "swg"=-

      :files
      C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}

      :commands
      [emptytemp]
      [start explorer]
      [reboot]


      Clique sur RunFix pour lancer la suppression.

      Poste le rapport.

      ensuite :

      ♦ Passer de Avast à AntiVir :

      ♦ Télécharge Désinstalleur d'Avast!.

      ♦ redemarre en mode sans echec :

      Comment aller en Mode sans échec
      1) Redémarres ton ordi
      2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
      3) Tu verras un écran avec options de démarrage apparaître
      4) Choisis la première option : Sans Échec, et valide avec "Entrée"
      5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
      (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

      ♦ Désinstalle via Ajout/Suppression de Programmes (si présents) :

      * Avast!

      ♦ ensuite execute le desinstaller

      Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

      ♦ redemarre

      ♦ Télécharge Ccleaner sur ton Bureau. :

      ♦ Clique sur "download the latest version"
      ♦ Installe-le en laissant seulement les options suivantes cochées :

      - Ajouter un raccourci sur le Bureau
      - Contrôler automatiquement les mises à jour de CCleaner

      ♦ Lance le Nettoyage
      ♦ Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

      plus de precision sur la configuration de ccleaner te seront donnees plus tard

      tuto Comment utiliser CCleaner.
      ***************

      ♦ Télécharge Antivir en Francais ou Antivir en Francais sur ton Bureau.:

      ♦ Double clique sur l'exécutable téléchargé pour lancer l'installation.
      ♦ À la fin de l'installation, clique sur Finish.
      ♦ Ouvre Antivir, assure-toi qu’il soit bien à jour !
      ♦ Dans l'onglet Protection Locale, choisis Contrôler.
      ♦ Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
      ♦ Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
      ♦ Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
      ♦ Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.

      ♦ Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

      Pourquoi changer ? :Avast Vs Antivir

      Tuto de configuration en vidéo (Merci Nico)

      0
      1. Un grand merci pour tout, mais j'abandonne.
        C'est beaucoup trop compliqué pour moi qui suis novice.
        Je cliquerai à chaque fois sur les affichettes ...
        Salutations...
        0
    5. re

      Télécharge OTL de OLDTimer

      et enregistre le sur ton Bureau.

      Double clic sur OTL.exe pour le lancer.

      Coche les 2 cases Lop et Purity

      Coche la case devant scan all users

      règle-le sur "60 Days"

      Clic sur Run Scan.

      A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

      Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

      NE LE POSTE PAS SUR LE FORUM

      Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

      Clique sur Parcourir et cherche le fichier ci-dessus.

      Clique sur Ouvrir.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.

      Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
      0
      1. Merci gen-hackman !

        Voici le lien :

        http://www.cijoint.fr/cjlink.php?file=cj200907/cij11R7SLW.txt
        0
    6. salut

      desinstalle Navilog
      ==============================
      ♦ Télécharge Ad-remover ( de C_XX ) sur ton bureau :

      ♦ Déconnecte toi et ferme toutes applications en cours !

      ♦ clic droit sur "Ad-R.exe" en tant qu'administrateur pour lancer l'installation et laisse les paramètres d'installation par défaut .

      ♦ clic droit sur le raccourci Ad-remover en tant qu'administrateur qui est sur ton bureau pour lancer l'outil .

      ♦ Au menu principal choisis l'option "L" et tape sur [entrée] .

      ♦ Laisse travailler l'outil et ne touche à rien ...

      ♦ Poste le rapport qui apparait à la fin , sur le forum ...

      ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
      ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

      ♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
      0
      1. Rebonjour,

        Voici le rapport :
        Encore merci.

        .
        ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
        .
        Mit à jour par C_XX le 24/06/2009 à 7:10 PM
        Contact: AdRemover.contact@gmail.com
        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
        .
        Lancé à: 14:23:59, ven. 31/07/2009 | Mode Normal | Option: CLEAN
        Exécuté de: C:\Program Files\Ad-remover\
        Système d'exploitation: Microsoft® Windows Vista™ Home Premium v6.0.6000
        Nom du PC: PC-DE-BD | Utilisateur actuel: bd
        .
        Administrateur: Administrateur *Desactive*
        Administrateur: bd
        N'est pas administrateur: Invité *Desactive*
        .
        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
        .
        .
        HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
        HKCR\AppID\EoRezoBHO.DLL
        HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
        HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
        HKCR\EoRezoBHO.EoBho
        HKCR\EoRezoBHO.EoBho.1
        HKCR\MediaPlayer.GraphicsUtils
        HKCR\MediaPlayer.GraphicsUtils.1
        HKCR\MgMediaPlayer.GifAnimator
        HKCR\MgMediaPlayer.GifAnimator.1
        HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
        HKCU\Software\EoRezo
        HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
        HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
        HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
        HKLM\Software\EoRezo
        HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{36D6A89E-C39F-4EE8-9181-C13E9BC739A5}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
        HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
        HKLM\Software\Search Settings
        HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\Registry\User\S-1-5-21-1485628252-14909646-489002900-1000\Software\Sweetim
        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
        HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
        HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
        HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
        HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
        .
        C:\Users\bd\AppData\Roaming\EoRezo\cmhost.cyp
        C:\Users\bd\AppData\Roaming\EoRezo\ConfMedia.cyp
        C:\Users\bd\AppData\Roaming\EoRezo\db
        C:\Users\bd\AppData\Roaming\EoRezo\eoDesktop
        C:\Users\bd\AppData\Roaming\EoRezo\eoStats
        C:\Users\bd\AppData\Roaming\EoRezo\host.cyp
        C:\Users\bd\AppData\Roaming\EoRezo\SoftwareUpdate
        C:\Users\bd\AppData\Roaming\EoRezo\user.cyp
        C:\Users\bd\AppData\Roaming\EoRezo\eoDesktop\config.xml
        C:\Users\bd\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html
        C:\Users\bd\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml
        C:\Users\bd\AppData\Roaming\EoRezo\eoStats\eoStats.txt
        C:\Users\bd\AppData\Roaming\EoRezo\SoftwareUpdate\Download
        C:\Users\bd\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp
        C:\Users\bd\AppData\Roaming\EoRezo\SoftwareUpdate\Software
        C:\Users\bd\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe
        C:\Users\bd\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
        C:\Users\bd\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat
        C:\Users\bd\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe
        C:\Users\bd\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp
        C:\Users\bd\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp
        C:\Users\bd\AppData\Roaming\EoRezo\SoftwareUpdate\Download\eobrowserpub
        C:\Users\bd\AppData\Roaming\EoRezo
        C:\Users\bd\AppData\LocalLow\Search Settings\kb128
        C:\Users\bd\AppData\LocalLow\Search Settings\kb128\temp
        C:\Users\bd\AppData\LocalLow\Search Settings\kb128\temp\ws-14453.log
        C:\Users\bd\AppData\LocalLow\Search Settings\kb128\temp\ws-14454.log
        C:\Users\bd\AppData\LocalLow\Search Settings\kb128\temp\ws-14455.log
        C:\Users\bd\AppData\LocalLow\Search Settings
        C:\Users\bd\AppData\LocalLow\SweetIM\Toolbars
        C:\Users\bd\AppData\LocalLow\SweetIM\Toolbars\Internet Explorer
        C:\Users\bd\AppData\LocalLow\SweetIM\Toolbars\Internet Explorer\cache
        C:\Users\bd\AppData\LocalLow\SweetIM\Toolbars\Internet Explorer\cache\f64a71f602d078aa84829e36b8992194.toolbar31.xml
        C:\Users\bd\AppData\LocalLow\SweetIM
        C:\Program Files\EoRezo\ConfMedia.cyp
        C:\Program Files\EoRezo\EoAdv
        C:\Program Files\EoRezo\EoEngine.exe
        C:\Program Files\EoRezo\eoEngine.url
        C:\Program Files\EoRezo\EoMultiLanguage.dll
        C:\Program Files\EoRezo\EoRezoComm.dll
        C:\Program Files\EoRezo\EoRezoImg_17.dll
        C:\Program Files\EoRezo\EoRezoImg_19.dll
        C:\Program Files\EoRezo\EoRezoImg_20.dll
        C:\Program Files\EoRezo\EoRezoImg_21.dll
        C:\Program Files\EoRezo\EoRezoImg_22.dll
        C:\Program Files\EoRezo\EoRezoImg_23.dll
        C:\Program Files\EoRezo\EoRezoTools_16.dll
        C:\Program Files\EoRezo\EoRezoTools_17.dll
        C:\Program Files\EoRezo\EoRezoTools_18.dll
        C:\Program Files\EoRezo\EoRezoTools_20.dll
        C:\Program Files\EoRezo\EoRezoTools_21.dll
        C:\Program Files\EoRezo\EoRezoTools_26.dll
        C:\Program Files\EoRezo\EoRezoTools_27.dll
        C:\Program Files\EoRezo\EoRezoTools_28.dll
        C:\Program Files\EoRezo\EoRezoTools_29.dll
        C:\Program Files\EoRezo\EoRezoTools_30.dll
        C:\Program Files\EoRezo\FreeImage.dll
        C:\Program Files\EoRezo\Host.cyp
        C:\Program Files\EoRezo\lang
        C:\Program Files\EoRezo\MngInstaller.dll
        C:\Program Files\EoRezo\unins000.dat
        C:\Program Files\EoRezo\unins000.exe
        C:\Program Files\EoRezo\user.cyp
        C:\Program Files\EoRezo\EoAdv\atl90.dll
        C:\Program Files\EoRezo\EoAdv\EoAdv.dll
        C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
        C:\Program Files\EoRezo\EoAdv\mfc90.dll
        C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.ATL.manifest
        C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.CRT.manifest
        C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.MFC.manifest
        C:\Program Files\EoRezo\EoAdv\msvcr90.dll
        C:\Program Files\EoRezo\lang\ihm_eoclock.xml
        C:\Program Files\EoRezo\lang\ihm_eoengine.xml
        C:\Program Files\EoRezo\lang\ihm_eonet.xml
        C:\Program Files\EoRezo\lang\ihm_eorezotools.xml
        C:\Program Files\EoRezo\lang\ihm_eosudoku.xml
        C:\Program Files\EoRezo\lang\ihm_eoweather.xml
        C:\Program Files\EoRezo\lang\lang_en.xml
        C:\Program Files\EoRezo\lang\lang_es.xml
        C:\Program Files\EoRezo\lang\lang_fr.xml
        C:\Program Files\EoRezo\lang\lang_it.xml
        C:\Program Files\EoRezo
        C:\Windows\Installer\{36D6A89E-C39F-4EE8-9181-C13E9BC739A5}\ARPPRODUCTICON.exe
        C:\Windows\Installer\{36D6A89E-C39F-4EE8-9181-C13E9BC739A5}
        C:\Windows\Installer\{91DEF70E-4C96-41B3-BC6F-33974CE23CAC}\ARPPRODUCTICON.exe
        C:\Windows\Installer\{91DEF70E-4C96-41B3-BC6F-33974CE23CAC}
        C:\Users\Bernard & Paulette\AppData\Roaming\Eorezo\ConfMedia.cyp
        C:\Users\Bernard & Paulette\AppData\Roaming\Eorezo\db
        C:\Users\Bernard & Paulette\AppData\Roaming\Eorezo\eoDesktop
        C:\Users\Bernard & Paulette\AppData\Roaming\Eorezo\eoStats
        C:\Users\Bernard & Paulette\AppData\Roaming\Eorezo\host.cyp
        C:\Users\Bernard & Paulette\AppData\Roaming\Eorezo\user.cyp
        C:\Users\Bernard & Paulette\AppData\Roaming\Eorezo\eoDesktop\config.xml
        C:\Users\Bernard & Paulette\AppData\Roaming\Eorezo\eoDesktop\eoDesktop.html
        C:\Users\Bernard & Paulette\AppData\Roaming\Eorezo\eoDesktop\userConfig.xml
        C:\Users\Bernard & Paulette\AppData\Roaming\Eorezo\eoStats\eoStats.txt
        C:\Windows\Installer\107f59.msi
        C:\Windows\Installer\8a9d1e.msi
        C:\Windows\Installer\8a9d24.msi
        C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-8BE684F7.pf
        C:\Users\bd\AppData\Roaming\MICROS~1\Windows\Cookies\bd@ads.eorezo[2].txt
        C:\Users\bd\AppData\Roaming\MICROS~1\Windows\Cookies\bd@eorezo[2].txt
        C:\Users\Bernard & Paulette\AppData\Roaming\Microsoft\Windows\Cookies\bernard_&_paulette@eorezo[2].txt

        (!) -- Fichiers temporaires supprimés.

        .
        ============== Scan additionnel ==============
        .

        * Mozilla FireFox Version 3.0.12 *

        Nom du profil: oxcrmzn5.default (bd)
        .
        (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.9");
        (Prefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
        (Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.7");
        (Invalidprefs.js) user_pref("print.printer_EPSON_Stylus_DX8400_Series|user_pref("browser.startup.homepage", "hxxp://y.lo.st");
        .
        (Invalidprefs.js) EFFACÉ: user_pref("print.printer_EPSON_Stylus_DX8400_Series|user_pref("browser.startup.homepage", "hxxp://y.lo.st");
        (prefs.js) EFFACÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
        .

        * Internet Explorer Version 7.0.6000.16890 *

        [HKEY_CURRENT_USER\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Search Page: hxxp://www.google.com
        Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

        [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/

        [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

        Tabs: res://ieframe.dll/tabswelcome.htm

        .
        ============== Processus Caches/Bloque ==============
        .
        PID: 1240 [LOCKED] audiodg.exe
        .

        ============== Suspect (Cracks, Serials ... ) ==============

        .
        .
        ===================================
        .
        15012 Octet(s) - C:\Ad-Report-CLEAN.log
        .
        0 Fichier(s) - C:\Users\bd\AppData\Local\Temp
        1 Fichier(s) - C:\Windows\Temp
        .
        18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
        76 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
        .
        Fin à: 14:41:13 | ven. 31/07/2009
        .
        ============== E.O.F ==============
        .
        0
    7. ^salut :

      Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

      - Vas dans "Démarrer" puis Panneau de configuration.
      - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
      - Clique sur Continuer.
      - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
      - Valide par OK et redémarre.

      Tuto

      Télécharge maintenant NAVILOG1 depuis-ce lien

      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis :

      "Exécuter en tant qu'administrateur".

      Au menu principal, Fais le choix 1
      Laisse toi guider et patiente.
      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***
      Appuie sur une touche le blocnote va s'ouvrir.
      Copie-colle l'intégralité du rapport dans une réponse.
      Referme le blocnote
      Le rapport fixnavi.txt est en outre sauvegardé a la racine du disque

      TUTO
      0
      1. Bonjour,

        Un grand merci pour la réponse aussi rapide !
        Je me permets de signaler que l'ffichette est toujours là !
        Merci de continuer à m'aider.
        Voici le rapport : Fix Navipromo version 4.0.1 commencé le ven. 31/07/2009 9:31:35,26

        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
        !!! Postez ce rapport sur le forum pour le faire analyser !!!

        Outil exécuté depuis C:\Program Files\navilog1

        Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

        Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
        X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz )
        BIOS : Default System BIOS
        USER : bd ( Not Administrator ! )
        BOOT : Normal boot

        Antivirus : avast! antivirus 4.8.1335 [VPS 090730-0] 4.8.1335 (Activated)

        C:\ (Local Disk) - NTFS - Total:148 Go (Free:97 Go)
        D:\ (Local Disk) - NTFS - Total:73 Go (Free:72 Go)
        E:\ (CD or DVD)
        G:\ (USB)
        H:\ (USB)
        I:\ (USB)
        J:\ (USB)
        K:\ (USB)

        Recherche executée en mode normal

        Nettoyage exécuté au redémarrage de l'ordinateur

        C:\Users\bd\AppData\Local\virtualstore\Program Files\InternetGamebox supprimé !
        C:\Users\bd\AppData\Local\atsukggsm.dat supprimé !
        C:\Users\bd\AppData\Local\atsukggsm_nav.dat supprimé !
        C:\Users\bd\AppData\Local\atsukggsm_navps.dat supprimé !

        Nettoyage contenu C:\Windows\Temp effectué !
        Nettoyage contenu C:\Users\bd\AppData\Local\Temp effectué !

        *** Sauvegarde du Registre vers dossier Safebackup ***

        sauvegarde du Registre réalisée avec succès !

        *** Nettoyage Registre ***

        Nettoyage Registre Ok

        Certificat Egroup supprimé !
        Certificat Electronic-Group supprimé !
        Certificat OOO-Favorit supprimé !

        *** Scan terminé ven. 31/07/2009 9:48:09,31 ***
        0