Eorezo : déinstallation

Résolu
Bonjour,

Par maladresse j'ai télécharger cette horloge https://www.01net.com/telecharger/windows/Utilitaire/horloges/fiches/telecharger-50784.html et j'ai vu qu'il y avait eorezo qui s'était installé sur mon ordinateur.J'ai désinstaller eoengine et eojesaisplusquoi mais il m'ad dit lors de la désinstallation ,certains éléments n'ont pas pu être supprimé,vous les supprimerais manuellement donc je voudrais bien vérifier si il ne reste rien de eorezo dans mon ordinateur s'il vous plait

37 réponses

Résumé de la discussion

Le souci porte sur une horloge téléchargée qui aurait introduit eorezo et sur une désinstallation partielle laissant des éléments résiduels à supprimer manuellement par l'utilisateur. Des solutions proposées incluent Ad-Remover, AdwCleaner et ZHPFix suivis de rapports, d'autres outils comme Delfix et MBAM, afin d'identifier et d'éliminer les traces et de nettoyer le système. Plusieurs échanges indiquent que certains outils affichent des erreurs 404 et que le problème peut survenir après l'installation du SP1, avec des rapports ZHPDiag à l'appui pour évaluer l'infection. D'autres éléments mentionnent l'importance d'utiliser le rapport ZHPDiag et des outils complémentaires après SP1 pour évaluer l'état du système, vérifier les répertoires propres et les fichiers résiduels susceptibles d'indiquer une infection persistante.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    * Télécharge de AD-Remover sur ton Bureau.
    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Ferme toutes applications en cours /!\

    - Double sur l'icône Ad-remover située sur ton Bureau.
    -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
    - Sur la page, clique sur le bouton «chercher»
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    1. Contributeur sécurité
      Re,

      Télécharge AdwCleaner (merci à Xplode)
      Ou ADWCleaner ici
      Lance AdwCleaner
      Clique sur le bouton [ Recherche ]
      Patiente...
      Poste le rapport qui apparait en fin de recherche.
      Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
      1. Re,

        voilà le rapport :


        # AdwCleaner v1.303 - Rapport créé le 05/09/2011 à 11:33:07
        # Mis à jour le 03/09/11 à 15h par Xplode
        # Système d'exploitation : Windows 7 Ultimate (32 bits)
        # Nom d'utilisateur : Return - GAME (Administrateur)
        # Exécuté depuis : C:\Users\Return\Desktop\adwcleaner0.exe
        # Option [Recherche]

        ***** [Processus] *****

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Présent : C:\Users\Return\AppData\Roaming\EoRezo

        ***** [Registre] *****

        Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v8.0.7600.16385

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v6.0 (fr)

        Profil : tg7fjps6.default
        Fichier : C:\Users\Return\AppData\Roaming\Mozilla\Firefox\Profiles\tg7fjps6.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        -\\ Google Chrome v [Impossible d'obtenir la version]

        Fichier : C:\Users\Return\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [1265 octets] - [05/09/2011 11:32:13]
        AdwCleaner[R2].txt - [1196 octets] - [05/09/2011 11:33:07]

        ########## EOF - C:\AdwCleaner[R2].txt - [1324 octets] ##########
        1. Contributeur sécurité
          Re,

          Lance AdwCleaner
          Clique sur le bouton [ Suppression ]
          Patiente...
          Poste le rapport qui apparait en fin de recherche.

          @+

          1. Re,

            voici le rapport


            # AdwCleaner v1.303 - Rapport créé le 05/09/2011 à 11:36:24
            # Mis à jour le 03/09/11 à 15h par Xplode
            # Système d'exploitation : Windows 7 Ultimate (32 bits)
            # Nom d'utilisateur : Return - GAME (Administrateur)
            # Exécuté depuis : C:\Users\Return\Desktop\adwcleaner0.exe
            # Option [Suppression]

            ***** [KillNav] *****

            Aucun navigateur n'était en cours d'exécution.

            ***** [Processus] *****

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            Dossier Supprimé : C:\Users\Return\AppData\Roaming\EoRezo

            ***** [Registre] *****

            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]

            ***** [Navigateurs] *****

            -\\ Internet Explorer v8.0.7600.16385

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Mozilla Firefox v6.0 (fr)

            Profil : tg7fjps6.default
            Fichier : C:\Users\Return\AppData\Roaming\Mozilla\Firefox\Profiles\tg7fjps6.default\prefs.js

            [OK] Le fichier ne contient aucune entrée illégitime.

            -\\ Google Chrome v [Impossible d'obtenir la version]

            Fichier : C:\Users\Return\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[R1].txt - [1265 octets] - [05/09/2011 11:32:13]
            AdwCleaner[R2].txt - [1325 octets] - [05/09/2011 11:33:07]
            AdwCleaner[S1].txt - [1335 octets] - [05/09/2011 11:36:24]

            ########## EOF - C:\AdwCleaner[S1].txt - [1463 octets] ##########
            1. Contributeur sécurité
              Re,

              Pour encore vérifier :

              Nous allons effectuer un diagnostic de ton PC:
              *Télécharge ZHPDiag sur ton bureau :

              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
              ou :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html

              * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

              /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

              * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
              * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
              * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
              http://pjjoint.malekal.com/

              Si indisponible:

              http://ww38.toofiles.com/fr/documents-upload.html

              ou :

              https://www.casimages.com/

              * Tuto zhpdiag :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html

              Hébergement de rapport sur pjjoint.malekal.com

              * Rends toi sur http://pjjoint.malekal.com/
              * Clique sur le bouton Parcourir
              * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
              *Clique sur le bouton Envoyer
              * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
              1. Contributeur sécurité
                Re,
                1/
                Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Return\AppData\Roaming\EoRezo\EoRezo\SoftwareUpdateHP.exe (.not file.)
                [MD5.902CAF10581FCD575E46E23A88282C33] [SPRF][05/09/2011] (.EoRezo - EoClock by EoRezo Setup.) -- C:\Users\Return\Desktop\setup_eoclock_eo.exe [4455520]

                FirewallRAZ
                EmptyTemp
                EmptyFlash


                Puis Lance ZHPFix depuis le raccourci du bureau .

                * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                Clique sur le bouton GO

                Copie/Colle le rapport à l'écran dans ton prochain message.

                2/
                * Lance Malwarebytes
                * Fais la mise à jour
                * Clique dans l'onglet "Recherche"
                * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                A la fin de l'analyse, si MBAM n'a rien trouvé :

                * Clique sur OK, le rapport s'ouvre spontanément

                Si des menaces ont été détectées :

                * Clique sur OK puis "Afficher les résultats"
                *Vérifie que toutes les lignes sont cochées
                * Choisis l'option "Supprimer la sélection"
                * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                * Copie/colle le rapport dans le prochain message

                Remarque :
                - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

                @+
                1. Re,

                  voici le rapport de ZHPFix ( j'ai lancer mbam pour le scan)

                  Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-09-2011-12-01-40.txt
                  Run by Return at 05/09/2011 12:01:40
                  Windows 7 Ultimate Edition, 32-bit (Build 7600)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                  ========== Memory Process ==========
                  DELETED Memory Process: C:\Users\Return\Desktop\setup_eoclock_eo.exe

                  ========== Registry Value ==========
                  DELETED RunValue: SoftwareHelper
                  No Value in Standard Profile Register Key FirewallRaz :
                  No Value in Domain Profile Register Key FirewallRaz :
                  DELETED FirewallRaz (Private) : TCP Query User{FB36379A-E75A-432B-B197-5384898AF7AD}C:\program files\panda security\panda antivirus pro 2012\apvxdwin.exe
                  DELETED FirewallRaz (Private) : UDP Query User{BCC7AA02-31C8-41D4-9BE3-51948F33CB57}C:\program files\panda security\panda antivirus pro 2012\apvxdwin.exe

                  ========== Repertory ==========
                  DELETED Window Temporary: : 184
                  DELETED Flash Cookies: 0

                  ========== File ==========
                  NOT FOUND File: c:\users\return\appdata\roaming\eorezo\eorezo\softwareupdatehp.exe
                  DELETED File: c:\users\return\desktop\setup_eoclock_eo.exe
                  DELETED Window Temporary: : 365
                  DELETED Flash Cookies: 0

                  ========== Summary ==========
                  1 : Memory Process
                  5 : Registry Value
                  2 : Repertory
                  4 : File

                  End of the scan in 00mn 01s

                  ========== Report File ==========
                  C:\ZHP\ZHPFix[R1].txt - 21/08/2011 08:57:13 [3064]
                  C:\ZHP\ZHPFix[R2].txt - 21/08/2011 08:58:21 [3964]
                  C:\ZHP\ZHPFix[R3].txt - 29/08/2011 12:45:33 [1758]
                  C:\ZHP\ZHPFix[R4].txt - 05/09/2011 12:01:40 [1520]
                  1. Re

                    voilà le rapport de Malwarebytes

                    Malwarebytes' Anti-Malware 1.51.1.1800
                    www.malwarebytes.org

                    Version de la base de données: 7655

                    Windows 6.1.7600
                    Internet Explorer 8.0.7600.16385

                    05/09/2011 12:37:26
                    mbam-log-2011-09-05 (12-37-26).txt

                    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
                    Elément(s) analysé(s): 337974
                    Temps écoulé: 33 minute(s), 44 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    1. Contributeur sécurité
                      Re,

                      1/

                      * Tu peux faire la mise à jour de ton windows 7 pour passer à SP1

                      2/
                      Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                      C:\Users\Return\AppData\Roaming\Mozilla\Firefox\Profiles\tg7fjps6.default\user.js (.not file.)
                      [MD5.00000000000000000000000000000000] [APT] [{B4CBCBAD-0DBC-4922-B044-DEE06E3EA9B1}] (...) -- C:\Users\Return\Desktop\loleditor\loleditor\LolEditor.exe (.not file.)
                      O43 - CFD: 04/09/2011 - 15:54:30 - [1709] ----D- C:\ProgramData\regid.1986-12.com.adobe
                      O43 - CFD: 03/09/2011 - 21:41:46 - [0] ----D- C:\Users\Return\AppData\Local\{40175745-7EFB-480D-959F-2C0983B6BDEE}
                      O43 - CFD: 04/09/2011 - 09:42:28 - [0] ----D- C:\Users\Return\AppData\Local\{4FD07A7C-9BB1-4B13-A0CF-4CA53D05E2BB}
                      O43 - CFD: 04/09/2011 - 13:36:26 - [0] ----D- C:\Users\Return\AppData\Local\{AF0FECE6-5C9D-4A1A-87C8-34327528A16A}
                      O43 - CFD: 29/08/2011 - 15:30:10 - [0] ----D- C:\Users\Return\AppData\Local\{B2EE7C6F-BDAA-41E2-A7B0-3F7D18B7DFD8}


                      Puis Lance ZHPFix depuis le raccourci du bureau .

                      * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                      * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                      Clique sur le bouton GO

                      Copie/Colle le rapport à l'écran dans ton prochain message.

                      3/
                      Tu n'as pas installé Adobe Reader ?

                      @+
                      1. Re,

                        je vais faire ça mais je viens de remarquer un autre problème : il y a le curseur de ma souris qui clignote et disparait et re-apparait quand je déplace le cursuer ( il disparait de l'écran)..

                        et il reviens normal après quelques temps
                        1. Mise a jour sp1 en cours ( souris redevenu normal) je vous recontacte après.
                          1. Re,

                            voici le rapport :


                            Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
                            Fichier d'export Registre :
                            Run by Return at 05/09/2011 15:49:55
                            Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)
                            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                            ========== Repertory ==========
                            DELETED Folder: C:\ProgramData\regid.1986-12.com.adobe
                            DELETED Folder: C:\Users\Return\AppData\Local\{40175745-7EFB-480D-959F-2C0983B6BDEE}
                            DELETED Folder: C:\Users\Return\AppData\Local\{4FD07A7C-9BB1-4B13-A0CF-4CA53D05E2BB}
                            DELETED Folder: C:\Users\Return\AppData\Local\{AF0FECE6-5C9D-4A1A-87C8-34327528A16A}
                            DELETED Folder: C:\Users\Return\AppData\Local\{B2EE7C6F-BDAA-41E2-A7B0-3F7D18B7DFD8}

                            ========== File ==========
                            NOT FOUND Folder/File: c:\users\return\appdata\roaming\mozilla\firefox\profiles\tg7fjps6.default\user.js (.not file.)

                            ========== Task ==========
                            DELETED Task: {B4CBCBAD-0DBC-4922-B044-DEE06E3EA9B1}

                            ========== Summary ==========
                            5 : Repertory
                            1 : File
                            1 : Task

                            End of the scan in 00mn 06s

                            ========== Report File ==========
                            C:\ZHP\ZHPFix[R1].txt - 21/08/2011 08:57:13 [3064]
                            C:\ZHP\ZHPFix[R2].txt - 21/08/2011 08:58:21 [3964]
                            C:\ZHP\ZHPFix[R3].txt - 29/08/2011 12:45:33 [1758]
                            C:\ZHP\ZHPFix[R4].txt - 05/09/2011 11:01:40 [1572]
                            C:\ZHP\ZHPFix[R5].txt - 05/09/2011 15:49:55 [1289]

                            3/Je n'ai pas installé Adobe Reader
                            1. Oui a propos de la souris : elle disparait quelques fois et quand je bouge la souris elle clignote et réaparrait. Après quelques minutes (2-3m) elle redevient normal
                              1. Contributeur sécurité
                                Re,

                                1/
                                Si tu désactives ton antivirus est ce que la souris clignote toujours ?
                                Ce clignotement est au moment de navigation, avec Firfox et Internet explorer ?
                                Depuis quand a commencé ce clignotement ?

                                @+
                                1. Pour l'instant ça s'est produit que ce matin ,j'étais sur ce site même et ce clignotement a commencé aujourd'hui et je suis sur google chrome
                                  • 1
                                  • 2