Supprimé Eorezo

Résolu
Salut tout le monde , j'ai un problème de pop up depuis peu , le problème c'est que adwcleaner ne fonctionne pas , j'ai beau faire une recherche puis une suppression , sa ne marche pas , le problème de pop up viens de la : Dossier Présent : C:\Users\isabelle\AppData\Local\EoRezo

Mais Adwcleaner ne veut pas le supprimer :/

Du coup j'aimerais savoir si je peut supprimé EoRezo manuellement :D

Merci d'avance :)

6 réponses

Résumé de la discussion

Le problème persistant de pop-up est lié au dossier C:\Users\isabelle\AppData\Local\EoRezo, et AdwCleaner ne parvient pas à le supprimer malgré plusieurs tentatives récentes de diagnostics significatifs. Plusieurs intervenants recommandent d'exécuter AdwCleaner et rsthosts pour générer des rapports et identifier les éléments résiduels, afin d'appuyer une suppression plus efficace et de clarifier l'origine des pop-ups. En cas d'échec, un tutoriel est proposé pour enlever ce qu'il reste manuellement et il est suggéré de libérer de l'espace disque, avec une cible d'au moins 10%. D'autres échanges évoquent la vérification d'éléments comme Hostfix et la consultation de rapports supplémentaires pour confirmer l'origine et la localisation exacte de l'infection afin d'éclairer la suite des actions.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    En bas à coté de l'heure, tu as la boule d'avast orange, tu fais un clic droit dessus et dans gestion des agents, tu choisis désactiver pour 10mn et tu confirmes.
    0
    1. Contributeur sécurité
      Tu as téléchargé quelque chose cet aprem ?

      Tu t'es réinfecté. Repasse Adwcleaner en suppression.
      ? Télécharge AdwCleaner ( d'Xplode ) sur ton bureau :

      -Lance le, clique sur [Suppression] puis patiente le temps du scan.

      Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      Ensuite,
      désactive temporairement ton antivirus puis télécharge RSTHosts : http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/10-rsthosts

      Lance le, clique sur "restaurer"

      redémarre l'ordinateur.

      Une fois l'ordinateur redémarré, relance RSTHosts et clique sur "Créer un rapport"

      Copie/colle moi le continu du document texte qui s'ouvrira
      0
      1. Rien télécharger :/
        0
      2. Contributeur sécurité
        bizarre, fais adwcleaner et rsthosts, j'attends donc 2 rapports.
        0
      3. Ok :/
        0
      4. Contributeur sécurité
        Non. L antivirus surveille le fichier host, on peut pas y toucher sans desactiver l antivirus
        0
    2. Contributeur sécurité
      Désactive ton antivirus, le temps de l'opération.
      Copie le texte en gras ci dessous,

      SysRestore
      [MD5.CD0B65BB966D2C7511174CD9B7272D26] - (...) -- C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.exe [2082664] [PID.2752]
      [MD5.F47983CEEC3969F9ABB8175971342281] - (...) -- C:\Program Files\startertv_fr_7\startertv_fr_7.exe [3950592] [PID.3724]
      [MD5.49A18F47E802666174E3B38541E7BEB9] - (...) -- C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe [3055104] [PID.3484]
      G1 - GCS: Preference [User Data\Default] https://search.sweetim.com/
      O4 - HKLM\..\Run: [startertv_fr_7] . (...) -- C:\Program Files\startertv_fr_7\startertv_fr_7.exe
      O4 - HKLM\..\RunOnce: [upstv_fr_3.exe] . (...) -- C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.exe
      O23 - Service: supstv_fr_7 (supstv_fr_7) . (...) - C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe
      [MD5.00000000000000000000000000000000] [APT] [Advanced System Protector_startup] (...) -- C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\isabelle\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\isabelle\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [RegClean Pro] (...) -- C:\Program Files\RegClean Pro\RegCleanPro.exe (.not file.) [0]
      O42 - Logiciel: BrowseToSave - (...) [HKLM] -- {69C828D1-F7B3-49B1-AB5A-BF91B22B0A27}
      O42 - Logiciel: EasyLife Gadget - (.EasyLife Gadget.) [HKLM] -- {ACE9FB2A-31A5-4285-9510-43F1636EAB21}
      O42 - Logiciel: EasyLife Search 1.74 - (...) [HKLM] -- SP_0b98f1bc
      O42 - Logiciel: EasyLife Updater - (.BetterSoft.) [HKLM] -- EasyLife Updater
      O42 - Logiciel: Search Assistant WebSearch 1.74 - (...) [HKLM] -- SP_b0285714
      O42 - Logiciel: startertv_fr_7 - (.StarterTV.) [HKLM] -- startertv_fr_7_is1
      [HKCU\Software\DC3_FEXEC]
      [HKCU\Software\SweetIM]
      [HKCU\Software\Tutorials]
      [HKLM\Software\StarterTV]
      [HKLM\Software\SweetIM]
      O43 - CFD: 26/07/2013 - 17:50:59 - [0] ----D C:\Program Files\majtuto4pc_fr_a1
      O43 - CFD: 26/07/2013 - 17:51:21 - [4,484] ----D C:\Program Files\startertv_fr_7
      O43 - CFD: 29/01/2013 - 10:23:07 - [0,037] ----D C:\Program Files\Common Files\Spigot(6)
      O43 - CFD: 03/08/2013 - 19:33:17 - [0,000] ----D C:\Users\isabelle\AppData\Local\eorezo
      O43 - CFD: 03/08/2013 - 19:35:31 - [9,081] ----D C:\Users\isabelle\AppData\Local\startertv_fr_3
      O43 - CFD: 26/07/2013 - 17:51:31 - [2,914] ----D C:\Users\isabelle\AppData\Local\startertv_fr_7
      O45 - LFCP:[MD5.BE87C6274B374D50840A4CCDF3B54996] - 03/08/2013 - 17:40:28 ---A- - C:\Windows\Prefetch\STARTERTV_FR_7.EXE-665FC59E.pf
      O61 - LFC: 03/08/2013 - 18:35:31 ---A- C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.cyp [1120]
      O61 - LFC: 03/08/2013 - 19:34:05 ---A- C:\Users\isabelle\AppData\Local\eorezo\eorezo\1.10\eorezo.cyl [131]
      O61 - LFC: 03/08/2013 - 19:34:54 ---A- C:\Users\isabelle\AppData\Local\startertv_fr_7\startertv_fr_7\1.10\eorezo.cyl [69]
      O61 - LFC: 31/07/2013 - 18:57:15 ---A- C:\Users\isabelle\AppData\Local\startertv_fr_3\Download\majagexfr.exe [2951992]
      O69 - SBI: SearchScopes [HKCU] {AC129BF9-68BF-4bc4-A1DC-ECB62712FF99} - (kikin Search) - http://search.kikin.com
      SR - | Auto 3055104 | (supstv_fr_7) . (...) - C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe
      [HKLM\SYSTEM\CurrentControlSet\Services\supstv_fr_7]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{69C828D1-F7B3-49B1-AB5A-BF91B22B0A27}]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{ACE9FB2A-31A5-4285-9510-43F1636EAB21}]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_0b98f1bc]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EasyLife Updater]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\startertv_fr_7_is1]
      [HKLM\Software\Classes\Interface\{8F682661-3653-47FA-8713-9DF7424B6E09}]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E0C8759C69912A4485AD49572CE7CA3]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494]
      [HKCU\Software\eSupport.com]
      [HKLM\Software\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk]
      [HKLM\Software\StarterTV]
      [HKLM\Software\Classes\Tuto4pcFrSoftonicBHO.Tuto4pcBHO]
      [HKLM\Software\Classes\Tuto4pcFrSoftonicBHO.Tuto4pcBHO.1]
      [HKLM\Software\Classes\AppID\Tuto4pcFrSoftonicBHO.DLL]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_48c708f2]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SP_b0285714]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:startertv_fr_7
      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:upstv_fr_3.exe
      C:\Program Files\majtuto4pc_fr_a1
      C:\Program Files\startertv_fr_7
      C:\Program Files\Common Files\Spigot(6) ^
      C:\Users\isabelle\AppData\Local\eorezo
      C:\Users\isabelle\AppData\Local\startertv_fr_3
      C:\Users\isabelle\AppData\Local\startertv_fr_7
      C:\Program Files\IObit Toolbar
      C:\Users\isabelle\AppData\Local\eSupport.com
      C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.exe
      C:\Program Files\startertv_fr_7\startertv_fr_7.exe
      C:\Users\isabelle\AppData\Local\startertv_fr_7\supstv_fr_7.exe
      C:\Windows\Prefetch\STARTERTV_FR_7.EXE-665FC59E.pf
      C:\Users\isabelle\AppData\Local\startertv_fr_3\upstv_fr_3.cyp [1120]
      C:\Users\isabelle\AppData\Local\eorezo\eorezo\1.10\eorezo.cyl [131]
      C:\Users\isabelle\AppData\Local\startertv_fr_7\startertv_fr_7\1.10\eorezo.cyl [69]
      C:\Users\isabelle\AppData\Local\startertv_fr_3\Download\majagexfr.exe [2951992]
      G2 - GCE: Preference [User Data\Default] [jjpkhclkpogbajfopiejkndoipagbmgm] PriceSparrow v.1.4.9 (Activé)
      O2 - BHO: pricesparrowBHO - {3F2DC1E7-A56F-49D8-B0CF-DB2300594497} . (...) -- C:\Program Files\pricesparrow\Internet Explorer\pricesparrow.dll
      [HKCU\Software\Ciuvo]
      [HKCU\Software\Duuqu]
      [HKLM\Software\Duuqu]
      O43 - CFD: 09/12/2012 - 13:25:02 - [0,255] ----D C:\Program Files\pricesparrow
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
      [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
      [HKLM\Software\Classes\CLSID\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3F2DC1E7-A56F-49D8-B0CF-DB2300594497}]
      [HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
      [HKLM\Software\Classes\Installer\Features\7E1CD2F3F65A8D940BFCBD3200954479]
      [HKLM\Software\Classes\Installer\Products\7E1CD2F3F65A8D940BFCBD3200954479]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E1CD2F3F65A8D940BFCBD3200954479]
      [HKLM\Software\Classes\Installer\Features\7B4E008375439D242BD2C2ABAADE0F1A]
      [HKLM\Software\Classes\Installer\Products\7B4E008375439D242BD2C2ABAADE0F1A]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7B4E008375439D242BD2C2ABAADE0F1A]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{3800E4B7-3457-42D9-B22D-2CBAAAEDF0A1}]
      [HKLM\Software\Classes\.bdc]
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
      [HKLM\Software\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}]
      C:\Program Files\pricesparrow
      HOSTFix
      EmptyTemp
      FirewallRaz
      EmptyCLSID


      Puis suis ce tutoriel : http://www.security-helpzone.com/Thread-ZHPFix-Script
      0
      1. Et ça va servir a quoi tout ça :o
        0
      2. Tu connais pas un moyen pour enlever sweet Im
        0
      3. Contributeur sécurité
        Le script est fait pour virer sweetim, startertv ...
        0
      4. Et donc sa réglera les pop up ? :D
        0
      5. Contributeur sécurité
        a priori oui ^^
        0
    3. Contributeur sécurité
      Ok, je te prepare un script demain.

      En attendant, lance ZHPFix et clique sur HostFix.

      Fais aussi de la place sur ton pc, il ne te reste que 5go c est pas beaucoup.
      0
      1. Sa sert a quoi le Hostfix ?
        0
      2. Contributeur sécurité
        Tu as une modification de ton host par boxore, ca doit le restaurer à sa valeur par defaut
        0
      3. Ok , je go faire ça :D
        0
      4. Au faite depuis peu j'ai une Installation de StarterTV qui vient tout le temps , je peut même pas annuler :/
        0
      5. Contributeur sécurité
        Tu as fait Hostfix ?
        0
    4. Contributeur sécurité
      Ok,

      On va enlever ce qu'il reste à la main,

      Suis ce tutoriel et donne le lien du rapport héberger : http://www.security-helpzone.com/Thread-ZHPDiag-Generer-un-rapport
      0
      1. Ok :D
        0
      2. Bon bha problème , je lance le scan et quelque seconde aprés le logiciel ne repond plus :/
        0
      3. Contributeur sécurité
        Il faut patienter.
        0
      4. Okay...
        0
      5. Contributeur sécurité
        Si vraiment ça passe pas, lance le logiciel et clique directement sur le bouton rechercher, ça prendra moins de module mais ça devrait fonctionner.
        0
    5. Contributeur sécurité
      Bonjour,

      Normalement depuis le panneau de configuration tu devrais pouvoir.

      Sinon,
      ▶ Télécharge AD-Remover sur ton Bureau (Merci à C_XX).

      /!\ Ferme toutes applications en cours avant de continuer /!\

      - Double-clique sur l'icône Ad-remover située sur ton Bureau.

      - Sur la page, clique sur le bouton Nettoyer .

      - Confirme le lancement du scan.

      - Laisse travailler l'outil.

      Accepte de redémarrer le PC à la fin, si il est demandé. Cela est nécessaire pour finaliser le nettoyage.

      - Poste le rapport qui apparaît à la fin, dans le forum.

      (Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN[1].txt)

      (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
      0
      1. J'arrive pas a envoyer le rapport... en tous cas j'ai toujours des pop up /:
        0
      2. Contributeur sécurité
        Si tu peux pas le coller, héberge le sur https://www.cjoint.com/

        et donne le lien qui te sera fourni.
        0