Eliminer les Pub intempestives eorezo

Bonjour,
J'ai des pub intempestives avec eorezo
J'ai fait le scan avec Adremover.
Que dois-je faire?
Merci
Ci-joint le scan;

======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 20/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:05:59 le 25/01/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium (X86)
hk@INTELDUOCORE-HK (TOSHIBA Satellite P100)

============== RECHERCHE ==============

Dossier trouvé: C:\Users\hk\AppData\Roaming\PCtuto
Dossier trouvé: C:\Users\hk\AppData\LocalLow\Conduit
Dossier trouvé: C:\Program Files\Conduit
Dossier trouvé: C:\Users\hk\AppData\LocalLow\PriceGong
Dossier trouvé: C:\Users\hk\AppData\Roaming\EoRezo
Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
Dossier trouvé: C:\Program Files\Tuto4pc

Clé trouvée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé trouvée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé trouvée: HKLM\Software\Classes\TypeLib\{C31103D1-E584-4880-B1D3-6B1DF6FBDE22}
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\AppDataLow\Toolbar
Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
Clé trouvée: HKCU\Software\AppDataLow\Software\PriceGong
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Tuto4pc_is1

Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.13 (en-US)] **

-- C:\Users\hk\AppData\Roaming\Mozilla\FireFox\Profiles\8fje8fcl.default\User.js --
keyword.URL, hxxp://redirecterror.sfr.fr/?q=

-- C:\Users\hk\AppData\Roaming\Mozilla\FireFox\Profiles\8fje8fcl.default\Prefs.js --
browser.download.dir, C:\\Users\\hk\\Downloads
browser.download.lastDir, C:\\Users\\hk\\Documents\\Chamonix sud\\photo ebay agence
browser.startup.homepage, hxxp://my.yahoo.com/|hxxp://www.france5.fr/c-dans-l-air/index-fr.php?page=accueil|hxxp://www.c...
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://redirecterror.sfr.fr/?q=

========================================

** Internet Explorer Version [7.0.6000.16809] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
Search Page: hxxp://home.microsoft.com/access/allinone.asp
Show_ToolBar: yes
Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2542115
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: hxxp://lo.st/?tabs
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 25/01/2011 (3910 Octet(s))

Fin à: 19:08:09, 25/01/2011

============== E.O.F ==============

3 réponses

  1. Salut
    Relance Ad-remover.exe, par un double-clique sur l'icône Ad-remover située sur ton Bureau.
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    Sur la page, clique sur le bouton «Nettoyer»

    Laisse travailler l'outil

    A la fin du scan, il est possible que AD-Remover te demande de redémarrer ton PC, clique sur le bouton Oui. Si ton PC ne redémarre pas, fais le toi même.

    Le rapport est situé C:\Ad-reportClean[X].Txt où X est un numéro.

    Ouvre-le

    Sélectionne le contenu

    Puis copie le tout avec les touches clavier : ctrl+c

    Poste ton résultat dans ta prochaine réponse en utilisant les touches clavier : ctrl+v (coller)
    0
    1. Merci pour ta reponse.
      Voici le scan:

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 20/01/11 à 19:00
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:00:34 le 25/01/2011, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Premium (X86)
      hk@INTELDUOCORE-HK (TOSHIBA Satellite P100)

      ============== ACTION(S) ==============

      Dossier supprimé: C:\Users\hk\AppData\Roaming\PCtuto
      Dossier supprimé: C:\Users\hk\AppData\LocalLow\Conduit
      Dossier supprimé: C:\Program Files\Conduit
      Dossier supprimé: C:\Users\hk\AppData\LocalLow\PriceGong
      Dossier supprimé: C:\Users\hk\AppData\Roaming\EoRezo

      (!) -- Fichiers temporaires supprimés.

      Clé supprimée: HKLM\Software\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{C31103D1-E584-4880-B1D3-6B1DF6FBDE22}
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
      Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
      Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PCTuto
      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine

      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.6.13 (en-US)] **

      -- C:\Users\hk\AppData\Roaming\Mozilla\FireFox\Profiles\8fje8fcl.default\User.js --
      keyword.URL, hxxp://redirecterror.sfr.fr/?q=

      -- C:\Users\hk\AppData\Roaming\Mozilla\FireFox\Profiles\8fje8fcl.default\Prefs.js --
      browser.download.dir, C:\\Users\\hk\\Downloads
      browser.download.lastDir, C:\\Users\\hk\\Documents\\Chamonix sud\\photo ebay agence
      browser.startup.homepage, hxxp://my.yahoo.com/|hxxp://www.france5.fr/c-dans-l-air/index-fr.php?page=accueil|hxxp://www.c...
      browser.startup.homepage_override.mstone, rv:1.9.2.13
      keyword.URL, hxxp://redirecterror.sfr.fr/?q=

      ========================================

      ** Internet Explorer Version [7.0.6000.16809] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      AutoHide: yes
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\Windows\system32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 49 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 25/01/2011 (3764 Octet(s))
      C:\Ad-Report-SCAN[1].txt - 25/01/2011 (4039 Octet(s))

      Fin à: 20:04:09, 25/01/2011

      ============== E.O.F ==============
      0
      1. Tes pubs intempestives devraient avoir disparues, mais il se peut que tu ai d'autres infections
        Il faudrait effectuer un diagnostic de ton ordinateur, pour ce faire, nous allons utiliser ZHP DIAG de Nicolas Coolman

        > Télécharge ZHPDiag de Nicolas Coolman ICI

        ftp://zebulon.fr/ZHPDiag2.exe et enregistre-le sur ton Bureau

        > Double-clique sur ZHPDiag.exe pour lancer l'installation
        Important: Sous Vista et Windows 7 il faut lancer le fichier par "clic-droit -> Exécuter en tant qu'administrateur"

        NB : N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

        L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.

        > Double-clique sur ZHPDiag pour lancer l'exécution
        Important: Sous Vista et Windows 7 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

        > Clique sur la loupe pour lancer l'analyse.
        Tu patientes jusqu'à ce que le scan affiche 100%
        Tu refermes ZHPDiag

        Le rapport ZHPDiag.txt se trouve sur le Bureau.

        Ce rapport étant trop long pour le forum, héberge le sur http://www.cijoint.fr/
        > Copie-colle le lien fourni dans ta réponse
        0